Lojistik sektörünün önemli oyuncularından Uber Freight, bir hacker grubunun veri sızıntısı iddialarının ardından inceleme başlattı. Helix isimli grubun hedef aldığı şirkette, müşteri yazışmaları ve kurumsal belgelerin ele geçirildiği öne sürülüyor.
Helix Grubunun Hedefinde Lojistik ve Finans Var
Helix grubu, özellikle bulut ortamlarından büyük miktarda veri sızdırarak fidye talep etmesiyle biliniyor. Grubun sızıntı sitesinde paylaşılan bilgilere göre; e-posta kutuları, bulut depolama sürücüleri, hesap ödemeleriyle ilgili dosyalar ve sevkiyat belgeleri çalındı. TechCrunch tarafından incelenen bazı belgelerin Haziran ayı ortasına ait olduğu ve müşteri yazışmalarını içerdiği belirtildi.
Siber Saldırıya Karşı Kurumsal Yanıt
Uber Freight tarafından Reuters'a yapılan açıklamada, siber saldırının iş operasyonları üzerinde herhangi bir etki yaratmadığı ve sistemlerin normal şekilde çalışmaya devam ettiği ifade edildi. Şirketin, saldırganlarla bir iletişim kurup kurmadığı veya fidye ödeyip ödemediği konusunda henüz resmi bir açıklama yapmadığı belirtildi.
Google'dan UNC6671 Uyarısı
Google'ın yaptığı analizlere göre Helix grubu, UNC6671 olarak takip edilen daha geniş bir hacker kolektifinin parçası. Grubun, BT yardım masalarını arayarak çalışan şifrelerini sıfırlatmaya çalıştıkları sesli kimlik avı (voice phishing) gibi sosyal mühendislik yöntemlerini kullandığı kaydedildi. Google, grubun dijital cüzdan incelemelerinde, Ocak ve Mayıs ayları arasında en az 10.6 milyon dolar fidye geliri elde ettiğini açıkladı.
Ne anlama geliyor?
Bulut tabanlı veri depolama sistemleri, şirketlerin tüm operasyonel süreçlerini tek bir merkezde toplamasına olanak tanırken, aynı zamanda tek bir giriş noktasının ele geçirilmesi durumunda tüm verilerin risk altına girmesine neden olur. Bu tür siber saldırılarda kullanılan sosyal mühendislik yöntemleri, teknik açıkları kullanmak yerine doğrudan insan faktörünü hedef alır. Yetkili personeli taklit ederek şifre sıfırlama gibi basit işlemleri yaptırmak, sistemin en güvenli duvarlarını bile etkisiz hale getirebilir.
Kurumsal verilerin dışarı sızması, özellikle müşteri ilişkileri ve finansal kayıtların ifşa olmasıyla güven kaybına yol açar. Bu durum, işletmelerin sadece yazılımsal korumalara değil, aynı zamanda çalışanların siber hijyen eğitimi almasına da ihtiyaç duyduğunu gösterir. Verilerin şifrelenmesi ve çok faktörlü doğrulama sistemlerinin kullanımı, bu tür yetkisiz erişimlerin etkisini azaltan temel mekanizmalardır.



Yorumlar (0)
İlk yorumu sen yaz.