Piyasa İstihbarat Devi Klue Hacklendi: Siber Güvenlik Dünyasında Büyük Veri Sızıntısı
Tek Bir Zafiyetle Onlarca Dev Hedefte
Pazar istihbarat platformu Klue, siber saldırganların hedefi oldu. Vancouver merkezli şirket, sistemlerine sızan hackerların, aralarında sektörün en büyük oyuncularının da bulunduğu çok sayıda müşterisinin verilerini ele geçirdiğini doğruladı. Icarus isimli siber suç örgütü tarafından üstlenilen bu saldırı, tedarik zinciri güvenliğinin ne kadar kritik olduğunu bir kez daha gözler önüne serdi.
Sızıntıdan Hangi Şirketler Etkilendi?
Şu ana kadar yapılan resmi açıklamalara göre; Gong, Jamf, HackerOne, Insurity, OneTrust, Recorded Future, Snyk, Sprout Social ve Tanium gibi dev şirketlerin verilerine ulaşıldığı kesinleşti. Hackerlar, 12 Haziran tarihinde ele geçirdikleri bir legacy credential (eski kimlik bilgisi) sayesinde, entegrasyon araçlarını kullanarak müşterilerin bulut sistemlerine ve Salesforce veritabanlarına giriş yapmayı başardı.
WhatsApp'ta Kullanıcı Adı Dönemi Başlıyor: Siber Dolandırıcılara Karşı 4 Kritik Uyarı
Haberi OkuSaldırı Nasıl Gerçekleşti?
Saldırganların, şirketlerin bulut verilerini Klue hesaplarıyla bağlamasını sağlayan entegrasyon aracındaki bir açığı kullandığı belirtiliyor. Çalınan veriler arasında ise isimler, e-posta adresleri, telefon numaraları ve iş tanımları gibi kritik kurumsal iletişim bilgileri yer alıyor. Benzer şekilde Snowflake ve Tanstack olaylarında olduğu gibi, çalışanların cihazlarına bulaşan zararlı yazılımların bu tür sızıntılara zemin hazırladığı düşünülüyor.
Klue yönetimi, olaya müdahale etmesi için CrowdStrike ile çalıştığını ve tüm entegrasyonları askıya aldığını duyurdu. Ancak, şirket içindeki güvenlik yapılanması ve yakın dönemde gerçekleşen işten çıkarmaların bu zafiyet üzerinde bir etkisi olup olmadığı henüz belirsizliğini koruyor. Sizce kurumlar, üçüncü taraf entegrasyonlarında güvenlik çıtasını nereye koymalı?
Henüz yorum yapılmamış. İlk yorumu siz yapın!