1. Haberler
  2. Dünya
  3. Shell ve Philips’e siber şok: 50 dev şirketin verisi çalındı

Shell ve Philips’e siber şok: 50 dev şirketin verisi çalındı

Rusya bağlantılı Clop hacker grubu, Shell ve Philips dahil yaklaşık 50 küresel şirketten dev veri çaldığını duyurdu.

Shell ve Philips'e siber şok: 50 dev şirketin verisi çalındı
Google'da Abone Ol
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Yazılımlardaki güvenlik açıklarını kullanarak kurumsal ağlara sızmasıyla bilinen Rusya bağlantılı fidye yazılımı grubu Clop (C10P), dünya genelinde yaklaşık 50 büyük şirketten devasa miktarda veri çaldığını duyurdu. Grubun siber saldırı düzenlediğini öne sürdüğü hedefler arasında enerji devi Shell, sağlık ve teknoloji şirketi Philips, finansal teknoloji kuruluşu Fiserv ve sanayi devi General Electric (GE) yer alıyor.

Hacker grubu, ele geçirdiğini iddia ettiği verileri karanlık ağdaki (dark web) sızıntı platformunda yayımlamakla tehdit ediyor.

Küresel şirketlerden peş peşe açıklamalar geldi

Saldırı iddialarının ardından hedef alınan şirketlerden resmi açıklamalar yapıldı:

  • Shell: Olası bir siber güvenlik olayından haberdar olduklarını belirterek kurum içi güvenlik ekipleri ve bağımsız uzmanlarla durumun detaylı şekilde incelendiğini bildirdi. Grubun şirkete ait teknik çizimler, tesis fotoğrafları ve proje planlarından oluşan yaklaşık 89 gigabaytlık veriyi ele geçirdiği öne sürülüyor.

  • Philips: Dahili verileri barındıran belirli bir kurumsal sunucuya yönelik izinsiz erişim girişiminin tespit edilerek engellendiğini, müşteri sistemlerinin veya verilerinin bu durumdan etkilenmediğini duyurdu.

  • Fiserv: Yapılan kapsamlı incelemelerde müşteri kayıtları, bankacılık işlemleri ya da kişisel verilerin sızdırıldığına dair herhangi bir bulguya rastlanmadığını açıkladı.

  • General Electric (GE): Durumun farkında olunduğunu, siber müdahale protokollerinin derhal devreye sokulduğunu ve potansiyel etkilerin değerlendirildiğini belirtti.

“Çift şantaj” taktiği uygulayan tehlikeli grup

Ukrayna merkezli Ukrainska Pravda gazetesinin aktardığı bilgilere göre, 2019 yılından bu yana aktif olan Clop, Rusça konuşulan coğrafyalarda faaliyet gösteren en tehlikeli organize siber suç örgütleri arasında bulunuyor.

Grup, hedeflerine yönelik “çift şantaj” (double extortion) yöntemini uyguluyor; şirketlerin sistemlerini kilitlemenin yanı sıra çalınan gizli belgeleri kripto para cinsinden fidye ödenmediği takdirde internette ifşa etmekle tehdit ediyor. Grubun kullandığı zararlı yazılımların, hedef bilgisayarda Rusça klavye düzeni veya sistem dili tespit ettiğinde otomatik olarak çalışmayı durduracak şekilde programlandığı da güvenlik raporlarında öne çıkan detaylar arasında yer alıyor.

Shell ve Philips’e siber şok: 50 dev şirketin verisi çalındı

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.
Bizi Takip Edin