Son dönemde büyük İngiliz perakendecilere yönelik gerçekleştirilen bir dizi fidye yazılımı saldırısına karıştığı düşünülen bir grup bilgisayar korsanı, 3 Ekim'de bulut teknolojisi devi Salesforce'un yazılımını kullanan şirketleri hedef alarak yaklaşık 1 milyar kayıt çaldıklarını açıkladı.
Kendisine Dağınık LAPSUS$ Avcıları adını veren bir grup, kişisel olarak tanımlanabilir bilgiler içerdiğini iddia ettiği Salesforce verilerini ele geçirdiğini iddia ediyor. Grup ayrıca, bu yılın başlarında Marks & Spencer, Co-op ve Jaguar Land Rover'a düzenlenen saldırıların sorumluluğunu da üstlendi.
Bu arada Salesforce, sistemlerinin saldırıya uğramadığını açıkladı. Bir Salesforce sözcüsü, saldırının teknolojilerindeki bilinen herhangi bir güvenlik açığıyla ilgili olmadığını söyledi.
Kendisine Shiny adını veren bilgisayar korsanlarından biri, grubun doğrudan Salesforce'a saldırmadığını, bunun yerine platformun müşterilerini "vishing" veya sesli kimlik avı yoluyla hedef aldığını söyledi. Bu, bilgisayar korsanlarının çalışanları taklit ederek BT desteğini aradığı bir telefon dolandırıcılığı biçimi.
Bilgisayar korsanları, saldırıya uğrayan yaklaşık 40 şirketi daha listeledi. Bu şirketlerin Salesforce müşterisi olup olmadığı henüz belli olmadı. Ne bilgisayar korsanları ne de Salesforce, fidye görüşmelerinin devam edip etmediğini açıklamaktan kaçındı.
Haziran ayında Google siber güvenlik araştırmacıları, "UNC6040" olarak takip ettikleri bilgisayar korsanı grubunun, toplu verileri Salesforce ortamlarına aktarmak için kullanılan tescilli bir araç olan Salesforce Veri Yükleyici'nin değiştirilmiş bir sürümünü yükleyerek çalışanları kandırmada özellikle etkili olduğunu söyledi.
Temmuz ayında İngiliz polisi, İngiltere'deki perakendecilerin operasyonlarını aksatan siber saldırılarla ilgili soruşturma kapsamında 21 yaşın altındaki dört kişiyi tutukladı.
Kaynak: https://www.vietnamplus.vn/tin-tac-danh-cap-gan-1-ty-ho-so-cua-ga-khong-lo-cong-nghe-dam-may-salesforce-post1068026.vnp
Yorum (0)