Yat tedarikçisi, giyim markası Vans ve Fujitsu'da güvenlik olayları

bencede

New member
Borsada listelenen Marinemax şirketine 10 Mart'ta düzenlenen siber saldırının verileri karanlık ağda ortaya çıkmış olabilir. Dünyanın en büyük yat ve eğlence hizmetleri şirketi Marinemax, kazadan kısa bir süre önce lüks jet ve yatların önde gelen satıcısı Williams Tenders USA'yı satın aldı. Başlangıçta ABD Menkul Kıymetler ve Borsa Komisyonu (SEC) Form 8-K'ya göre şirket tarafından “hiçbir hassas verinin” sızdırılmadığı belirtildi.

Duyuru



Artık fidye yazılımı grubu Rhysida'nın her şeye son verdiği ve verilere sahip olduğunu iddia ettiği anlaşılıyor. Diğerlerinin yanı sıra The Register tarafından bildirildiği üzere, kaçış bölgeleri hakkında bir söylenti keşfedildi. Geri sayım hala dört gün sürüyor ve fiyatı 3 Bitcoin olup, mevcut döviz kuruyla (22 Mart 2024) yaklaşık 180.000 Euro'ya eşdeğerdir.




Rhysida'dan Marinemax'a Darknet'e giriş



Rhysida, Marinemax'a yapılan saldırıdan sorumlu olduğunu iddia ediyor



VF Group'un birçok çevrimiçi mağazası ilgileniyor


Inside Digital'in yazdığına göre, Aralık 2023 ortasında halka açık ABD giyim şirketi VF Corporation'a düzenlenen siber saldırının ardından Vans, artık Alman müşterilerini bilgilendiriyor. Sonuç olarak, e-posta adresleri, isimler, telefon numaraları, fatura adresleri, teslimat adresleri gibi kişisel verilerin yanı sıra sipariş geçmişi ve ödeme yöntemi bilgileri de etkilenir. VF Corporation'ın çevrimiçi mağazaları siber suçlular için popüler bir hedeftir. 2022'de yaklaşık 200.000 North Face müşteri hesabı, saldırganların mevcut veri sızıntılarından büyük ölçekli e-posta adreslerini ve şifreleri denediği kimlik bilgisi doldurma saldırılarının kurbanı oldu.

Fujitsu da bir siber saldırının kurbanı oldu. Şirketten yapılan açıklamaya göre, birkaç şirket bilgisayarında kötü amaçlı yazılım keşfedildi. Bu durum, müşterilerden alınanlar da dahil olmak üzere kişisel bilgileri içeren verilerin geri çekilebilmesi olasılığını doğurdu. Şirket bunun üzerine harekete geçti ve bir soruşturma başlattı. Veri koruma yetkilileri de bilgilendirildi. Verilerin sızdırılıp sızdırılmadığı henüz belli değil. Görünen o ki, siber güvenlik araştırmacısı Jelle Ursem'e göre, İngiliz medyasının TheStack'in haberine göre, düz metin şifreleri ve AWS anahtarları gibi diğer verileri içeren bir CSV dosyası, Microsoft Azure genel depolama sunucusunda neredeyse bir yıldır herkese açık olarak erişilebilir durumda.

Server4You'da veri merkezi arızası


Server4You 21 Mart'tan bu yana kapalı ancak bu bir siber saldırı değil. Firmadan alınan bilgiye göre, Strazburg'un merkezinde pillerin depolandığı odalardan birinde su sızıntısı meydana geldi. Şirketin geçici değiştirme sayfasındaki bir açıklama, “Sonuç olarak, bu odada bulunan pillerin güvenliği ihlal edildi” dedi. Sonuç olarak Server4You, müşteri sunucularına veya ağ altyapısının bir kısmına giden güç kaynağını kesmek zorunda kaldı; Müşteri sunucuları su hasarından etkilenmedi. Güç tekrar açılır açılmaz elektrik mühendisleri bundan sonra ne yapılması gerektiğini kontrol edecek. Bugün bu, “hasarlı UPS sisteminin karmaşıklığı nedeniyle” artık mümkün değil.


(Mac)



Haberin Sonu
 
Üst