Cybergang Cl0p, MOVEit güvenlik açığı aracılığıyla izinsiz girişlerin diğer bilinen kurbanlarını adlandırıyor

bencede

New member
Cl0p siber çetesinin kurbanlarının listesi giderek uzuyor. Artık siber suçlular, Darknet varlıkları hakkında birden fazla isim yaptılar. Bunlar, tanınmış büyük şirketleri içerir.

Duyuru



Siber çete, kurbanlar tarafından izinsiz veri girmek ve kopyalamak için kullanılan MOVEit Transfer veri alışverişi çözümündeki bir güvenlik açığını kötüye kullandı. Şimdi siber suçlular, fidye ödemesi karşılığında ele geçirilen verileri silmeleri için şirketlere şantaj yapıyor.

Cybergang Cl0p: Ünlü kurbanlar


Suç örgütü Cl0p’nin karanlık internet sitesinde artık büyük ve tanınmış şirketlerin alan adları ortaya çıktı. Bunlar arasında ey.com, pwc.com, se.com veya siemens-energy.com yer alır. Arkasında danışmanlık devleri Ernst & Young ve PricewaterhouseCoopers’ın yanı sıra Nesnelerin İnterneti üreticisi Schneider Electric ve şu anda rüzgar enerjisi yan kuruluşu Siemens Gamesa’daki kalite sorunları nedeniyle manşetlere çıkan enerji teknolojisi şirketi Siemens Energy var.

Cl0p henüz daha fazla ayrıntı sağlamıyor. Ancak, suçluların kopyaladığı iddia edilen veri miktarları artık bazı alt sayfalarda bulunabilir. Ernst & Young’da 3 gigabayt, PricewaterhouseCoopers’ta ise 121 gigabayt. Ayrıca, her ikisinin de Cl0p’nin çaldığını iddia ettiği “arşivleri” var.




Cl0p'nin karanlık web sitesinde kurbanların alan adları



Diğer bilinen kurbanlar, Cl0p siber çetesinin Darknet sitesinde ortaya çıktı.


(Resim: ekran görüntüsü / dmk)



Cl0p daha önce kurban şirketlerin isimlerini vermişti. BBC ve British Airways’in yanı sıra, bunlar arasında Verivox veya Norton LifeLock ve petrol şirketi Shell bulunmaktadır.

Duyuru

Başlangıçta kötüye kullanılan MOVEit aktarım yazılımındaki kritik güvenlik açığına ek olarak, üretici Progress yakın zamanda güvenlik güncellemeleriyle ikinci ve üçüncü bir kritik güvenlik açığını yamaladı. BT yöneticileri bunları hemen uygulamalıdır.


(dmk)



Haberin Sonu
 
Üst