Pazar araştırması şirketi Klue, 2022 yılına ait eski bir kimlik bilgisinin siber saldırganlar tarafından kullanılarak kurumsal müşterilerinin verilerinin çalındığını doğruladı. Şirket tarafından 12 Haziran tarihinde tespit edilen ve geçtiğimiz Cuma günü açıklanan olay sonucunda, aralarında şifre yöneticisi LastPass ve çeşitli siber güvenlik firmalarının da bulunduğu birçok müşterinin verilerine erişildi.
Saldırganlar OAuth Tokenları ile Verilere Erişti
Saldırganların, Klue sistemlerine sızdıktan sonra müşterilerin farklı bulut servislerinde ve veri tabanlarında saklanan verilerine erişmek için kullanılan OAuth tokenları adı verilen dijital anahtarları ele geçirdiği belirtildi. Bu anahtarlar vasıtasıyla indirilen veriler üzerinden şirketlere şantaj yapıldığı bildirildi. Saldırının sorumluluğunu üstlenen Icarus adlı bilgisayar korsanı grubu, fidye taleplerinin karşılanmaması durumunda çalınan verileri internette yayınlayacaklarını duyurdu.
İhmal İddiaları ve Eski Pilot Uygulama Detayı
Şirket sözcüsü Katie Berg'in TechCrunch'a yaptığı açıklamaya göre, kullanılan kimlik bilgisinin 2022 yılında sınırlı bir pilot çalışma kapsamında üçüncü bir tarafa verildiği ortaya çıktı. Ancak Klue, bu pilot uygulamanın amacını, ne kadar sürdüğünü ve kimlik bilgisinin sürecin sonunda neden iptal edilmediğini açıklamadı. Şirket şu an için kimlik yönetimi, tedarikçi erişim kontrolleri ve izleme kapasiteleri üzerinde kapsamlı bir inceleme yürüttüğünü bildirdi.
Ne anlama geliyor?
Dijital anahtarlar, bir uygulamanın kullanıcı adına başka bir servise erişmesine izin veren geçici izin belgeleridir. Bu mekanizma, kullanıcıların şifrelerini paylaşmadan güvenli bir şekilde veri aktarımı yapmasını sağlar. Ancak bu anahtarların süresinin dolmaması veya yetkilerinin iptal edilmemesi, kötü niyetli kişilerin sistemlere giriş yapabilmesi için açık bir kapı bırakır.
Tedarik zinciri saldırıları olarak adlandırılan bu durum, ana bir hizmet sağlayıcının güvenliğinin sarsılmasıyla, o sağlayıcıya güvenen tüm alt müşterilerin risk altına girmesi sürecidir. Şirketlerin eski hesapları ve erişim yetkilerini düzenli olarak temizlememesi, güncel güvenlik önlemleri olsa bile eski açıkların kullanılarak sistemlere sızılmasına neden olur.





Yorumlar (0)
İlk yorumu sen yaz.