Uber Freight Siber Saldırı Altında: Helix Grubu Veri Sızıntısı İddiası
Lojistik Devine Sızma İddiası
Lojistik dünyasının önemli oyuncularından biri olan Uber Freight, son günlerde siber güvenlik dünyasını sarsan ciddi bir iddia ile gündemde. Helix adıyla bilinen ve fidye yazılım odaklı faaliyet gösteren bir hack grubu, şirketin sistemlerine sızdıklarını ve yüklü miktarda veriyi ele geçirdiklerini öne sürdü.
Saldırının Detayları ve Helix Grubu
Söz konusu saldırı grubu, ele geçirdikleri veriler arasında e-posta kutuları, bulut depolama sürücüleri ve şirketin finansal operasyonlarına dair kritik dosyaların yer aldığını iddia ediyor. Özellikle bulut ortamlarından yüksek hacimli veri sızdırma konusunda uzmanlaşan Helix, bu verileri yayınlamakla tehdit ederek şirketlerden fidye talep ediyor. Güvenlik uzmanları, bu grubun Google tarafından takip edilen ve UNC6671 olarak bilinen daha geniş bir hacker ağının parçası olduğunu belirtiyor.
Sosyal Mühendisliğin Tehlikeli Yüzü
Grubun tercih ettiği yöntem ise şaşırtıcı derecede basit ancak bir o kadar da etkili: Sesli kimlik avı (vishing). BT destek birimlerini telefonla arayarak çalışan şifrelerinin sıfırlanmasını talep eden saldırganlar, insan psikolojisini kullanarak sistemlere giriş kapısı açıyor. Google verilerine göre bu yöntemle grup, sadece yılın ilk beş ayında 10,6 milyon doların üzerinde fidye geliri elde etti. Uber Freight cephesinden gelen ilk açıklamalarda operasyonel süreçlerin normal seyrettiği belirtilse de, sızdırıldığı iddia edilen dosyaların doğruluğu henüz netlik kazanmadı.
Dev şirketlerin bile bu kadar basit taktiklerle köşeye sıkıştırılabildiği bir dönemde, kişisel veya kurumsal verilerimizi korumak için aldığımız önlemleri yeterince güncel tutuyor muyuz? Sizce teknoloji şirketleri, insan faktörünü devre dışı bırakacak daha sıkı güvenlik protokollerine ne zaman tam olarak geçiş yapacak?
Henüz yorum yapılmamış. İlk yorumu siz yapın!