Klue Siber Saldırısında Şok Gelişme: Veriler Siliniyor mu, Yoksa Yeni Bir Tehdit mi Doğuyor?
Siber Dünyada Kaos: Klue ve 'Icarus' Çıkmazı
Piyasa araştırmaları devi Klue, geçtiğimiz günlerde gerçekleşen ve birçok müşterisini etkileyen ciddi bir veri ihlali ile gündeme oturdu. Şirket, saldırıyı gerçekleştiren Icarus adlı siber suç örgütüyle iletişim halinde olduğunu ve saldırganların çalınan verileri silme aşamasında olduğuna dair ikna edici sinyaller aldıklarını açıkladı. Icarus grubuna ait web sitesinin şu an erişilemez olması, bu iyimser senaryoyu destekler nitelikte.
İkinci Bir Hacker Grubu Sahnede
Ancak durum sandığınızdan çok daha karmaşık bir hal aldı. Klue, Icarus’un kendilerine bildirdiğine göre, ikinci bir hacker grubunun sürece dahil olduğunu ve müşterilere doğrudan şantaj yapmaya başladığını duyurdu. Bu isimsiz grup, verileri Icarus’tan ele geçirdiklerini iddia ederek, toplamda 195 müşterinin verilerine sahip olduklarını öne sürüyor. Daha da çarpıcısı, bu yeni grup Klue’nun Icarus’a fidye ödediğini iddia ediyor; ancak bu iddialar henüz bağımsız kaynaklarca doğrulanmadı.
İhlalin Kökeni: Unutulmuş Bir Kimlik Bilgisi
Klue tarafından yapılan açıklamaya göre, sistemlere giriş 2022 yılından kalma, sınırlı bir pilot çalışmaya ait üçüncü taraf bir kimlik bilgisi kullanılarak sağlandı. Hackerlar, bu erişimle birlikte sistemdeki OAuth token (kimlik doğrulama anahtarları) verilerini çalarak bulut tabanlı veritabanlarına sızmayı başardı. Şirket, etkilenen müşterileri arasında Gong, Jamf, HackerOne, Huntress, Insurity, LastPass, OneTrust, Recorded Future, ReliaQuest, Snyk, Sprout Social ve Tanium gibi devlerin bulunduğunu doğruladı.
Klue yönetimi, müşterilerine ikinci gruba ödeme yapmamaları çağrısında bulunuyor ve ellerinde gerçekten veri olup olmadığını kanıtlamak için rastgele bir veri örneği talep etmelerini öneriyor. Peki, bir yazılım platformunun dört yıl boyunca kullanılmayan bir yetkilendirme anahtarını aktif tutması sizce kabul edilebilir bir güvenlik açığı mı?
Henüz yorum yapılmamış. İlk yorumu siz yapın!