Western Digital (WD), yakın zamanda yayınladığı bir basın bülteninde, yetkisiz bir kişinin çevrimiçi mağazasıyla ilgili bilgileri içeren bir veritabanına eriştiğini bildirdi. Veritabanında saklanan bilgiler arasında müşteri adları, fatura ve teslimat adresleri, e-posta adresleri ve telefon numaraları yer alıyordu.
Saldırganlar ayrıca şifrelenmiş veri tabanlarına, parolalara ve bazı kredi kartı numaralarına da erişim sağladı. Şirket, etkilenen müşterilerle doğrudan iletişime geçeceğini açıkladı.
Açıklamada ayrıca, bilgisayar korsanının Western Digital kod imzalama sertifikasıyla dijital olarak imzalanmış bir dosya paylaştığı ve bunun da bilgisayar korsanının şirketi taklit etmek için dosyaları dijital olarak imzalayabildiğini gösterdiği belirtildi. İki güvenlik araştırmacısı verileri inceleyip doğruladı. Western Digital, verilerin geçerliliğini araştırdığını belirtti. Bilgisayar korsanı, sistem ihlalinde yaklaşık 10 TB veri indirdiğini söyledi.
Western Digital, bilgisayar korsanlarının hassas kullanıcı bilgilerini çaldığını kabul etti
Western Digital, nisan ayı başında 26 Mart 2023'te ağ sisteminin hacklendiğini ve bazı verilerin ele geçirildiğini itiraf etmişti.
WD, saldırıyı araştırırken sistemleri çevrimdışı duruma getirdi ve bu da My Cloud çevrimiçi depolama hizmetinin Nisan ayında yaklaşık 10 gün boyunca kapalı kalmasına yol açtı. Şirketin çevrimiçi mağazası kapalı kalmaya devam ediyor, ancak Western Digital 15 Mayıs'ta yeniden açılacağını duyurdu.
[reklam_2]
Kaynak bağlantısı
Yorum (0)