OnTrac, Ağ İhlali Sonrası Müşterilerini Uyardı
OnTrac, ağında yaşanan bir ihlal sonucu müşteri verilerinin tehlikeye girdiğini açıkladı ve gerekli önlemleri aldığını duyurdu.

Görsel kaynağı: bleepstatic.com
OnTrac, paket teslimatı alanında faaliyet gösteren bir şirket olarak, ağında meydana gelen bir siber saldırı sonucu müşterilerine ait kişisel bilgilerin tehlikeye girdiğini bildirdi. Şirket, 23 Mart'ta tespit edilen olayın ardından, 20-22 Mart tarihleri arasında belirli dosyaların saldırganlar tarafından erişildiğini doğruladı.
İhlal sonucu hangi tür bilgilerin sızdığına dair detaylar netlik kazanmış değil. Şirket, otoritelere paylaştığı bildirim örneğinde, veri unsurlarını gizledi. Ancak, isimlerin sızdığı kesin olarak ifade ediliyor.
OnTrac, 2021 yılında OnTrac Logistics ve LaserShip'in birleşmesiyle kurulan özel bir Amerikan paket teslimat şirketidir. Şirket, 35 eyalette 102 lokasyonda faaliyet gösteriyor ve ABD nüfusunun yaklaşık %70'ine hizmet veriyor. Ayrıca, 7,000'den fazla bağımsız teslimat yüklenicisi ile çalışıyor.
Yaşanan güvenlik ihlaline yanıt olarak, OnTrac, ihlalin kapsamını belirlemek amacıyla üçüncü taraf bir uzmanla çalışmaya başladı ve sızdırılan verilerin yeniden güvence altına alınması için gerekli adımları attı. Bu durum, genellikle bir fidye ödemesi anlamına gelen saldırganlarla olası bir anlaşmanın varlığına işaret ediyor.
OnTrac, bu olay sonucunda herhangi bir dolandırıcılık ya da çalınan bilgilerin yayınlandığına dair bir bilgiye sahip olmadıklarını belirtti. Şirket, müşterilerin hassas verilerinin sızmasından kaynaklanabilecek riskleri azaltmak için, CyberScout aracılığıyla 12 aylık kredi izleme ve kimlik koruma hizmetine ücretsiz erişim sunuyor. Bu hizmetten yararlanmak için 90 günlük bir kayıt süresi bulunuyor.
Bildirimi alan müşterilere, kredi raporlarını ve hesap bildirimlerini gözden geçirmeleri, eğer risk yüksekse ücretsiz dolandırıcılık uyarısı ya da kredi dondurma talebinde bulunmaları öneriliyor.
BleepingComputer, OnTrac ile temasa geçerek saldırının detayları, etkilenen müşteri sayısı ve fidye ödemesi yapılıp yapılmadığı hakkında daha fazla bilgi almak istedi. Ancak, yayın saatine kadar yanıt alınamadı.
Yazının kaleme alındığı sırada, herhangi bir fidye yazılımı veya veri zorbalığı tehdidi grubu saldırıyı üstlenmedi.
Yazar: Burak Arslan
Siber Güvenlik ve Donanım Uzmanı
Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.
Tüm yazılarını gör











