Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Dustin sızıntısı müşterileri gelecekteki saldırılara açık bırakabilir

Dustin, hacker grubu FulcrumSec’in bilişim satıcısına yönelik sızıntıdan elde edilen verileri yayımlamaya başladığını söylüyor. FulcrumSec, elinde 6,2 terabayt veri bulunduğunu ve ilk yayının sıkıştırma öncesinde yaklaşık 430 gigabayt olduğunu öne sürüyor. Listede kaynak kodu, bir milyondan fazla hesap kaydı, dahili vakalar ve adı açıklanan müşterilere ait dokuz güvenlik değerlendirmesi bulunduğu belirtiliyor.

Techtidningen, materyalin gerçekliğini, kapsamını veya Dustin’in ödeme yapmadığı yönündeki FulcrumSec iddiasını doğrulayamadı. Omegapoint’ten Dan Bergh Johnsson, asıl endişenin veri hacmi değil, verilerin yayılımı olduğunu söyledi. Müşteri ekipmanları, konumlar, servis çalışmaları, iletişim bilgileri ve teknik ortamlar hakkındaki bilgilerin birlikte, saldırganların kimlik avı planlamasına veya bilinen güvenlik açıklarını belirlemesine yardımcı olabileceğini belirtti.

Listelenen materyal Jira ve Confluence’tan vakalar ile belgeleri, Skyportal’dan müşteri kimliklerini, CRM verilerini ve dahili kullanıcı dizinini içeriyor. Teslimat durmasının ardından Dustin önce telefon ve e-postayla sipariş kabul etti. Şirket 10 Eylül’de çevrim içi mağazalarının ve sipariş portallarının yeniden normal çalıştığını, kurtarma çalışmalarının ve adli bilişim soruşturmasının sürdüğünü açıkladı.

Dustin, olası bir kişisel veri olayı hakkında Integritetsskyddsmyndigheten’a (IMY) ilk bildirimini yaptığını söylüyor. Şirket, hesap adları, iletişim bilgileri ve kullanım kayıtları dahil Skyportal’daki kişisel verilere yetkisiz erişimi dışlayamıyor. Dustin, verilerin kişiler için muhtemelen yüksek risk oluşturduğuna dair bir göstergesi bulunmadığını, ancak soruşturma ilerledikçe bu değerlendirmenin değişebileceğini belirtiyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.