3.6 Milyon Azure Hesap Kayıtları Çalındı: Hackerdan Büyük Şirketlere Şok İddia
Bir hacker, Microsoft Azure altyapısından çaldığı 3.6 milyon çalışan kaydını satmakta. McDonald's, Vodafone gibi devler hedef alındı.

Görsel kaynağı: bleepstatic.com
Son günlerde bir hacker, Microsoft Azure altyapısından çaldığı 3.6 milyon çalışan kaydını satmaya başladığını duyurdu. Bu verilerin, birçok Fortune 500 şirketine ait olduğu iddia ediliyor. Hacker, "TheHatman" takma adıyla yaptığı paylaşımlarda, McDonald's, Gap Inc., Vodafone, Tata Consultancy Services ve HCL Technologies gibi büyük markalara ait verileri satmayı teklif ediyor.
Hacker, 31 Temmuz'dan itibaren yaptığı paylaşımlarda, en son McDonald's'a ait 1.7 milyon çalışan kaydını içeren bir veri sızıntısını duyurdu. Paylaşımında, "McDonald's Corporation iç çalışan verilerini, Azure Tenant üzerinden çalınmış kimlik bilgileriyle indirdim" ifadelerini kullandı.
TheHatman, bu verilerin isimler, çalışan kimlik numaraları, e-posta adresleri, iş unvanları, telefon numaraları ve diğer hesap bilgilerini içerdiğini belirtti. İkinci en büyük veri sızıntısının ise Tata Consultancy'den çalındığı iddia ediliyor; bu veri setinin 800,000'den fazla çalışan kaydını içerdiği belirtiliyor.
Tata, Hindistan Ulusal Borsa'na yaptığı açıklamada, söz konusu veri ihlalini araştırdığını ve "TCS sistemleri veya müşteri ortamları için güvenilir bir ihlal kanıtı bulamadığını" bildirdi. Şirket, verilerin en az dört yıl öncesine ait olduğunu ve yalnızca temel çalışan bilgilerini içerdiğini ifade etti.
Tata'nın açıklamasında, saldırganın kimlik bilgilerini ele geçirmek için parola püskürtme ve çok faktörlü kimlik doğrulama yorgunluğu tekniklerini kullandığı öne sürülüyor. Ancak, şirket bu tür saldırılara karşı son iki yıldır güçlü önlemler aldığını vurguladı.
Gap Inc. sözcüsü de yaptığı açıklamada, şirketlerinin bir ihlal tespit etmediğini ve yayımlanan verilerin hassas olmadığını, yıllar öncesine ait olduğunu belirtti. "Yapılan ön araştırmalar, söz konusu verilerin kapsamının sınırlı, hassas olmayan ve yıllar öncesine ait olduğunu göstermektedir. Kurumsal sistemlerimizin ihlal edildiğine dair bir kanıt yoktur" dedi.
31 Temmuz ile 16 Ağustos tarihleri arasında TheHatman, çeşitli şirketlere ait veri sızıntılarını satmayı teklif etti. Her bir veri tabanı için potansiyel alıcıların verileri doğrulayabilmesi için örnek veritabanları da sağladı.
Siber suç istihbarat şirketi Hudson Rock, sızıntıları analiz ederek, bunların "temel kurumsal dizin öznitelikleri" içerdiğini ve net bir veri yapısına sahip olduğunu doğruladı. Ayrıca, bu veri sızıntılarının hizmet hesapları ve küresel yöneticilerin isimlerini içerdiği, sosyal mühendislik ve hedefli saldırılar için fırsat sunduğu ifade edildi.
Hudson Rock, verilerin gerçek olduğuna dair yüksek bir güven duyduğunu belirtse de, erişim yöntemi ve veri sızıntısı şeklinin bilinmediğini vurguladı. BleepingComputer, listedeki şirketlerle iletişime geçse de, yayın zamanı itibarıyla herhangi bir yanıt alamadı.
Genel önleme puanlarının, ilk erişim sonrasında ne olacağını gizleyebileceği belirtiliyor. Bir kez saldırganlar geçerli kimlik bilgileri kullanmaya başladığında, önleme oranı hızla düşüyor.
Yazar: Burak Arslan
Siber Güvenlik ve Donanım Uzmanı
Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.
Tüm yazılarını gör










