-
BIST 100
15807,88%-0,41
-
DOLAR
44,46% 0,10
-
EURO
51,26% 0,10
-
GRAM ALTIN
6491,78% 1,16
-
Ç. ALTIN
10645,44% 0,00
Scattered Lapsus$ Hunters adlı hacker grubu, 200’den fazla şirketi hedef alan veri ihlalini üstlendi
-
A+Buyut
-
A-Kucult
Google, Salesforce üzerinde depolanan verilerin 200’den fazla şirkete ait kopyalarının büyük çaplı bir tedarik zinciri saldırısında bilgisayar korsanları tarafından çalındığını doğruladı.
Perşembe günü Salesforce, bazı müşterilere ait verilerin yetkisiz erişim sonucu ele geçirildiğini açıkladı ancak hangi şirketlerin etkilendiğini belirtmedi. Verilerin, diğer şirketlere müşteri destek platformu sağlayan Gainsight tarafından yayınlanan uygulamalar üzerinden sızdırıldığı ifade edildi.
Google Tehdit İstihbarat Grubu’nun baş analisti Austin Larsen, yaptığı açıklamada 200’den fazla Salesforce örneğinin potansiyel olarak etkilenmiş olabileceğini söyledi.
Salesforce açıklamasının ardından, daha önce birçok büyük kurumun sistemlerine sızmakla bilinen Scattered Lapsus$ Hunters isimli bilgisayar korsanları grubu ShinyHunters’ın da içinde bulunduğu topluluk saldırının sorumluluğunu Telegram kanalı üzerinden üstlendi.
Grup, saldırıdan Atlassian, CrowdStrike, Docusign, F5, GitLab, LinkedIn, Malwarebytes, SonicWall, Thomson Reuters ve Verizon gibi şirketlerin etkilendiğini iddia etti. Google ise özel şirketlere ilişkin yorum yapılmayacağını açıkladı.
CrowdStrike sözcüsü Kevin Benacci, Gainsight kaynaklı bir sorunla etkilenmediklerini ve müşteri verilerinin güvende olduğunu belirtti. Şirket, yaptığı açıklamada şüpheli bir iç personelin hackerlara bilgi sızdırdığı iddiası üzerine işine son verildiğini de doğruladı.
Verizon sözcüsü Kevin Israel, hacker grubunun iddiasını kanıtsız olarak nitelendirirken; Malwarebytes, Gainsight–Salesforce kaynaklı konuyu incelediklerini söyledi. Thomson Reuters da benzer şekilde aktıf bir soruşturma yürüttüklerini duyurdu.
Docusign güvenlik yöneticisi Michael Adams, kayıt analizleri ve iç incelemeler sonucunda herhangi bir veri ihlaline işaret eden bulguya rastlanmadığını belirtti. Adams, tedbir amaçlı olarak tüm Gainsight entegrasyonlarını durdurduklarını da ekledi.
Diğer şirketler ise haber yayınlandığı sırada yorum taleplerine yanıt vermedi.
ShinyHunters üyeleri yaptıkları açıklamada, Gainsight’e erişimi Salesloft Drift platformunu hedef alan önceki bir siber saldırı sayesinde elde ettiklerini söyledi.
Bu saldırıda, Salesloft müşterilerine ait Drift kimlik doğrulama jetonlarının çalındığı, böylece hackerların ilgili şirketlerin Salesforce hesaplarına giriş yaparak veri indirebildiği belirtildi.
Gainsight daha önce Salesloft saldırısında etkilendiğini doğrulamıştı.
Salesforce, yaptığı açıklamada ihlalın kendi platformundaki bir güvenlik açığından kaynaklanmadığını, sorunlu bağlantının Gainsight uygulamalarından geldiğini duyurdu.
Gainsight, olayla ilgili güncellemeleri kendi “incident” sayfasından yayımlamayı sürdürüyor. Şirket, Google’ın olay müdahale birimi Mandiant ile ortak çalıştığını ve adli incelemenin devam ettiğini açıkladı.
Ayrıca Salesforce’un önlem olarak Gainsight bağlantılı uygulamaların aktif erişim jetonlarını geçici olarak iptal ettiği ve etkilenen müşterilere bilgilendirme yaptığı belirtildi.
Scattered Lapsus$ Hunters, Telegram kanalında yaptığı duyuruda saldırıdan etkilendiğini iddia ettikleri şirketleri hedef almak için önümüzdeki hafta özel bir şantaj sitesi yayınlayacaklarını açıkladı.
Grup geçtiğimiz ekim ayında da benzer bir yöntemle Salesloft saldırısında çaldığı Salesforce verilerini yayımlamıştı.
Scattered Lapsus$ Hunters; ShinyHunters, Scattered Spider ve Lapsus$ gibi çeşitli İngilizce konuşan hacker gruplarının birleşiminden oluşuyor. Bu gruplar son yıllarda MGM Resorts, Coinbase, DoorDash gibi birçok büyük şirketi hedef alan sosyal mühendislik saldırılarıyla biliniyor. (İLKHA)
Radar izini azaltacak yeni nesil malzeme geliştiriliyor
İran: ABD askerleri Basra Körfezi'ndeki köpekbalıklarına yem olacak
Batı Şeria'da 21 bini aşkın ihlal: Saldırıların merkezinde Yahudi çeteler var
Ankara merkezli 22 ilde dolandırıcılık operasyonu: 29 tutuklama
Dolar ve Euro bugün ne kadar?
Altın yön arayışında: Ons ve gram altın bugün ne kadar?
Şanlıurfa’da tanker ile otomobil çarpıştı: Bir ölü, 5 yaralı
Şırnak'ta sel: Araçlarda mahsur kalanlar kurtarıldı
Fırtına deniz ulaşımını vurdu: İDO ve BUDO'da çok sayıda sefer iptal
Trump'tan yine tehdit: İran'ın petrolünü ve uranyumunu ele geçirebiliriz
18 il için "sarı" kodlu uyarı: Sağanak, kar ve fırtına bekleniyor
Gazze'de ateşkese rağmen katliam sürüyor: 2 şehit
Siyonist rejim ve ABD'den kirli saldırı: İran ve Lübnan'da sivil altyapı hedef alınıyor
İran ve Hizbullah'tan çok cepheli misilleme: ABD üsleri ve işgal hedefleri vuruldu
Bakan Kurum: Gıda israfı sadece bugünü değil, yarını da tüketir
Hindistan'a ait LPG tankerleri Hürmüz Boğazı'ndan geçti
Pezeşkiyan: ABD'de halk, ülkeyi yöneten israilli krallardan yoruldu
Adana’da bir binanın damında torpillerin patlaması sonucu 1 kişi hayatını kaybetti
Kuzey Kore'de yeni nesil roket motoru test edildi
COP31 kapsamında Çevre ve İklim Medya Turları'nın ilki düzenlendi
Muğla'da kaçak avlanan 80 kilogram kefal balığına el konuldu
ABD'den Katar'daki vatandaşlarına uyarı
Arap Birliği Genel Sekreterliğine Nebil Fehmi seçildi
Manisa'da uyuşturucu operasyonu: 2 tutuklama
CHP Genel Başkanı Özel hakkında soruşturma başlatıldı
Dışişleri Bakanı Fidan, Pakistan Başbakanı Şerif ile görüştü
Gazze'de alıkonulan 5 Filistinli esir serbest bırakıldı
Mersin'de trafik kazasında yaralanan kişi hayatını kaybetti
Çin ile Kuzey Kore arasında uçak seferleri yeniden başlatılacak
Meteorolojiden çok sayıda il için sağanak uyarısı
Yükleniyor







