TeknoFiber Logo
Son Dakika
Android Auto Kullanımında Dikkat Edilmesi Gerekenler ve Uyumluluk BilgileriÇinli Otomotiv Şirketleri, Robotik Teknolojide Tesla'nın İzinden GidiyorAnthropic, Pentagon'ın Tedarik Zinciri Riski Etiketine Karşı İlk Mahkeme Zaferini Elde Etti68 Yaşındaki Adam, Korsan IPTV Servisiyle 1.3 Milyon Dolar KazandıMeta'nın AI Gözlükleri, İzinsiz Kayıtları Engelleyen Güncellemeyle Daha Güvenli Hale Geliyorİsveç'in Girişimcilik Ekosisteminin Yükselişi: 2026'da Neler Oluyor?TCL QM7L Mini-LED TV'de 200 Dolar İndirim: İşte FırsatlarGoogle'ın AI Modu, Uçuş Fiyatlarını Takip Edip Otel Rezervasyonu YapabiliyorPaperCut, NG ve MF Yazılımlarındaki Açıkları Hızla Düzeltmeye ÇalışıyorSamsung'dan 1,100Hz Yenilik: Odyssey Monitör Serisi TanıtıldıAndroid Auto Kullanımında Dikkat Edilmesi Gerekenler ve Uyumluluk BilgileriÇinli Otomotiv Şirketleri, Robotik Teknolojide Tesla'nın İzinden GidiyorAnthropic, Pentagon'ın Tedarik Zinciri Riski Etiketine Karşı İlk Mahkeme Zaferini Elde Etti68 Yaşındaki Adam, Korsan IPTV Servisiyle 1.3 Milyon Dolar KazandıMeta'nın AI Gözlükleri, İzinsiz Kayıtları Engelleyen Güncellemeyle Daha Güvenli Hale Geliyorİsveç'in Girişimcilik Ekosisteminin Yükselişi: 2026'da Neler Oluyor?TCL QM7L Mini-LED TV'de 200 Dolar İndirim: İşte FırsatlarGoogle'ın AI Modu, Uçuş Fiyatlarını Takip Edip Otel Rezervasyonu YapabiliyorPaperCut, NG ve MF Yazılımlarındaki Açıkları Hızla Düzeltmeye ÇalışıyorSamsung'dan 1,100Hz Yenilik: Odyssey Monitör Serisi TanıtıldıAndroid Auto Kullanımında Dikkat Edilmesi Gerekenler ve Uyumluluk BilgileriÇinli Otomotiv Şirketleri, Robotik Teknolojide Tesla'nın İzinden GidiyorAnthropic, Pentagon'ın Tedarik Zinciri Riski Etiketine Karşı İlk Mahkeme Zaferini Elde Etti68 Yaşındaki Adam, Korsan IPTV Servisiyle 1.3 Milyon Dolar KazandıMeta'nın AI Gözlükleri, İzinsiz Kayıtları Engelleyen Güncellemeyle Daha Güvenli Hale Geliyorİsveç'in Girişimcilik Ekosisteminin Yükselişi: 2026'da Neler Oluyor?TCL QM7L Mini-LED TV'de 200 Dolar İndirim: İşte FırsatlarGoogle'ın AI Modu, Uçuş Fiyatlarını Takip Edip Otel Rezervasyonu YapabiliyorPaperCut, NG ve MF Yazılımlarındaki Açıkları Hızla Düzeltmeye ÇalışıyorSamsung'dan 1,100Hz Yenilik: Odyssey Monitör Serisi Tanıtıldı
Siber Güvenlik

3.6 Milyon Azure Hesap Kayıtları Çalındı: Hackerdan Büyük Şirketlere Şok İddia

Bir hacker, Microsoft Azure altyapısından çaldığı 3.6 milyon çalışan kaydını satmakta. McDonald's, Vodafone gibi devler hedef alındı.

Burak ArslanBurak Arslan·
3.6 Milyon Azure Hesap Kayıtları Çalındı: Hackerdan Büyük Şirketlere Şok İddia

Görsel kaynağı: bleepstatic.com

Paylaş:

Son günlerde bir hacker, Microsoft Azure altyapısından çaldığı 3.6 milyon çalışan kaydını satmaya başladığını duyurdu. Bu verilerin, birçok Fortune 500 şirketine ait olduğu iddia ediliyor. Hacker, "TheHatman" takma adıyla yaptığı paylaşımlarda, McDonald's, Gap Inc., Vodafone, Tata Consultancy Services ve HCL Technologies gibi büyük markalara ait verileri satmayı teklif ediyor.

Hacker, 31 Temmuz'dan itibaren yaptığı paylaşımlarda, en son McDonald's'a ait 1.7 milyon çalışan kaydını içeren bir veri sızıntısını duyurdu. Paylaşımında, "McDonald's Corporation iç çalışan verilerini, Azure Tenant üzerinden çalınmış kimlik bilgileriyle indirdim" ifadelerini kullandı.

TheHatman, bu verilerin isimler, çalışan kimlik numaraları, e-posta adresleri, iş unvanları, telefon numaraları ve diğer hesap bilgilerini içerdiğini belirtti. İkinci en büyük veri sızıntısının ise Tata Consultancy'den çalındığı iddia ediliyor; bu veri setinin 800,000'den fazla çalışan kaydını içerdiği belirtiliyor.

Tata, Hindistan Ulusal Borsa'na yaptığı açıklamada, söz konusu veri ihlalini araştırdığını ve "TCS sistemleri veya müşteri ortamları için güvenilir bir ihlal kanıtı bulamadığını" bildirdi. Şirket, verilerin en az dört yıl öncesine ait olduğunu ve yalnızca temel çalışan bilgilerini içerdiğini ifade etti.

Tata'nın açıklamasında, saldırganın kimlik bilgilerini ele geçirmek için parola püskürtme ve çok faktörlü kimlik doğrulama yorgunluğu tekniklerini kullandığı öne sürülüyor. Ancak, şirket bu tür saldırılara karşı son iki yıldır güçlü önlemler aldığını vurguladı.

Gap Inc. sözcüsü de yaptığı açıklamada, şirketlerinin bir ihlal tespit etmediğini ve yayımlanan verilerin hassas olmadığını, yıllar öncesine ait olduğunu belirtti. "Yapılan ön araştırmalar, söz konusu verilerin kapsamının sınırlı, hassas olmayan ve yıllar öncesine ait olduğunu göstermektedir. Kurumsal sistemlerimizin ihlal edildiğine dair bir kanıt yoktur" dedi.

31 Temmuz ile 16 Ağustos tarihleri arasında TheHatman, çeşitli şirketlere ait veri sızıntılarını satmayı teklif etti. Her bir veri tabanı için potansiyel alıcıların verileri doğrulayabilmesi için örnek veritabanları da sağladı.

Siber suç istihbarat şirketi Hudson Rock, sızıntıları analiz ederek, bunların "temel kurumsal dizin öznitelikleri" içerdiğini ve net bir veri yapısına sahip olduğunu doğruladı. Ayrıca, bu veri sızıntılarının hizmet hesapları ve küresel yöneticilerin isimlerini içerdiği, sosyal mühendislik ve hedefli saldırılar için fırsat sunduğu ifade edildi.

Hudson Rock, verilerin gerçek olduğuna dair yüksek bir güven duyduğunu belirtse de, erişim yöntemi ve veri sızıntısı şeklinin bilinmediğini vurguladı. BleepingComputer, listedeki şirketlerle iletişime geçse de, yayın zamanı itibarıyla herhangi bir yanıt alamadı.

Genel önleme puanlarının, ilk erişim sonrasında ne olacağını gizleyebileceği belirtiliyor. Bir kez saldırganlar geçerli kimlik bilgileri kullanmaya başladığında, önleme oranı hızla düşüyor.

Burak Arslan

Yazar: Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.

Tüm yazılarını gör

İlgili Haberler

Siber Güvenlik kategorisindeki diğer haberler

Son Haberler

Burak Arslan

Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Bu yazarın diğer yazıları:

📧

Teknoloji haberlerini kaçırma!

Her gün en önemli gelişmeleri e-postana gönderelim.