Pazar araştırmaları sağlayıcısı Klue, Haziran ayının başında yaşadığı büyük veri sızıntısında sürecin daha karmaşık bir hal aldığını duyurdu. Şirket, ilk saldırıyı gerçekleştiren ve verileri şantaj amacıyla kullanan Icarus grubuyla iletişim halinde olduğunu ve grubun çalınan müşteri verilerini sildiğine dair işaretler olduğunu belirtti.
Saldırıya İkinci Bir Grup Dahil Oldu
Süreç çözüme kavuşuyor gibi görünürken, Icarus tarafından paylaşılan bilgilere göre devreye ikinci bir hacker grubu girdi. İsmi açıklanmayan bu yeni grup, verileri doğrudan Icarus'tan çaldıklarını iddia ederek Klue'nun müşterilerine doğrudan şantaj yapmaya başladı. Hackerlar, toplamda 195 müşterinin etkilendiğini iddia ederek fidye talebinde bulundu.
Etkilenen Büyük Şirketler ve Sızıntı Yöntemi
Sızıntıdan etkilenenler arasında LastPass, OneTrust, Snyk, HackerOne, Recorded Future, Gong, Jamf, Huntress, Insurity, Sprout Social ve Tanium gibi önemli isimler yer alıyor. Klue, saldırganların 2022 yılına ait sınırlı bir pilot uygulamada kullanılan üçüncü taraf kimlik bilgilerini kullandığını açıkladı. Bu erişim sayesinde saldırganlar, müşterilerin bulut sistemlerine ve veri tabanlarına giriş yapmalarını sağlayan OAuth token adı verilen kimlik doğrulama anahtarlarını ele geçirdi.
Klue Müşterilerine Uyarıda Bulundu
Şirket, müşterileriyle paylaştığı özel bir güncellemede, Icarus grubunun ikinci grubun sadece belirli müşterilere ait veri örneklerine sahip olduğunu belirttiğini aktardı. Klue, müşterilerine bu ikinci tarafa herhangi bir ödeme yapmamalarını tavsiye ederken, şüpheli grupla iletişim kuranların verilerin gerçekten ellerinde olup olmadığını anlamak için rastgele veri örnekleri istemelerini önerdi.
Ne anlama geliyor?
Siber güvenlik dünyasında bazı erişim anahtarlarının çalınması, saldırganların parola değiştirmeye gerek kalmadan sistemlere giriş yapabilmesine olanak tanır. Bu yöntem, mevcut güvenlik duvarlarını aşarak doğrudan bulut depolama alanlarına ulaşılmasını sağlayan bir mekanizmadır. Hak sahiplerinin kimlik doğrulama jetonlarının ele geçirilmesi, verilerin dışarıya sızdırılmasına yol açan teknik bir boşluktur.
Veri sızıntıları sonrası ortaya çıkan şantaj süreçlerinde, çalınan bilgilerin farklı gruplar arasında el değiştirmesi sık rastlanan bir durumdur. Bu durum, verilerin kontrolünün tek bir merkezden çıkmasına ve mağdur kurumların birden fazla saldırgan grubuyla karşı karşıya kalmasına neden olur. Kurumların bu süreçte verilerin doğruluğunu teyit etmek için örnekleme yöntemini kullanması, saldırganların blöf yapıp yapmadığını anlamak için kullanılan standart bir prosedürdür.





Yorumlar (0)
İlk yorumu sen yaz.