Global BT Danışmanlığı Dev Accenture, Lodbit Ransomware operatörlerinin, Ağustos 2021'de şirketin sistemlerini vuran bir saldırı sırasında sistemlerinden veri çaldığını doğruladı.
Bu, Şirket'in 31 Ağustos 2021'de sona eren dördüncü çeyrek ve tam mali yıl için finansal raporunda ortaya çıktı.
"Geçmişte, deneyimliydik ve gelecekte, tekrar deneyimleyebiliriz, ve hizmet sağlayıcılarımızın sistemlerimize yetkisiz erişimden kaynaklanan veri güvenliği olayları ve verilerimizin yetkisiz edilmesinden ve müşterilerimizin verilerinin verilerinden kaynaklanıyor. Accenture, sistemlerin yanlış yapılandırılması, kimlik avı fidarıware veya kötü amaçlı yazılım saldırıları "dedi.
"Mali 2021'in dördüncü çeyreğinde, bazı ülkelerimizden birinde düzensiz aktiviteyi, bunlardan bazıları ise üçüncü taraf tarafından halka sunduğu üçüncü bir tarafça çıkarılmasını içeren ortamlarımızdan birinde tanımladık.
"Buna ek olarak, müşterilerimiz gelecekteki deneyim, sistemlerin ihlalleri ve bizim tarafımızdan sağlanan bulut tabanlı hizmetlerin ihlalleri."
Lockbit Ransomware Gang, Accenture'nin ağından altı terabayt veri çaldığını iddia etti ve 50 milyon dolarlık bir fidye istedi.
Saldırıya aşina olan kaynaklar, Accenture'un fidye yazılımı saldırısını en az bir siber tehdit istihbarat satıcısına teyit ettiğini söyledi.
Accenture şimdi saldırganların sistemlerinden bilgi çaldığını ve çevrimiçi olarak sızdığını onaylamış olsa da, Şirket henüz Henüz Halka açık bir şekilde onaylamamıştır.
Bu, çalınan verilerin, düzenleyici bildirim gereksinimlerini tetikleyebilecek herhangi bir kişisel olarak tanımlanabilir bilgi (PII) veya korunan sağlık bilgisi (PHI) verilerini içermediği anlamına gelir.
Ransomware saldırısı yaygın olarak kapsandı, BleepingComputer'ı, etkilenen tüm sistemlerin tamamen yedeklemelerden tamamen restore edildiğini, accenture operasyonlarının veya müşterilerinin sistemleri üzerinde etkili olmadığını söylüyor.
Eylül ayında, Şirket, Lockbit Çetesi tarafından yapılan iddiaları, ayrıca ağlarını ödün vermelerini sağlayacak olan müşterilere ait olan kimlik bilgilerini çaldılar.
Tehdit aktörleri, BleepingComputer ile yapılan konuşmalarda herhangi bir kurbanı isimlendirmeyi reddetse de, Accenture yazılımını kullanarak bir havaalanının sistemlerini ihlal ettiklerini ve şifreldiklerini söylediler.
Talepleri, Bangkok Airways ve Etiyopya, iki havayolu şirketinin ağlarındaki şifrelenmiş sistemlere yöneltilen en az iki saldırı ile aynı hizada.
Her iki olay, HODBIT'tan sonra, bir içeriden yardımıyla iddia edilen Accenture sistemlerini tehlikeye attıktan sonra gerçekleşti.
"Saldırı accenture sistemlerinde belgelerin tam bir adli incelemesini tamamladık. Bu [Loctbit'in] iddiası yanlıştır," Accenture, BleepingComputer'a, müşteri kimlik bilgilerinin Ağustos Ransomware saldırısından çalındığını reddettiğini söyledi.
"Belirttiğimiz gibi, accenture operasyonları üzerinde veya müştemizin sistemlerinde bir etkisi yoktu. Bu tehdit aktörünün varlığını tespit etmez, etkilenen sunucuları izole ettik."
Accenture, bir Fortune 500 şirketi ve dünyanın en büyük BT hizmetlerinden biri ve 120 ülkede 624.000'den fazla çalışanı olan danışmanlık firmalarından biridir, bankalar, hükümet, teknoloji, enerji, telekomler ve daha fazlası da dahil olmak üzere çok çeşitli endüstri sektörlerine hizmet vermektedir.
Bir Accenture Spokesperson, çalınan ve sızdırılmış özel bilgilerle ilgili daha fazla ayrıntı için BleepingComputer tarafından temasa geçerken, şirketin orijinal ifadesiyle cevap verdi, müşterilerin "olayla ilgili ilgili detaylar hakkında tamamen bilgilendirildi" olduğunu ekledi.
Twitch bu ayın hack'i küçümsüyor, minimum etkisi olduğunu söylüyor
Acer, Hindistan'daki satış sonrası servis sistemlerinin ihlalini onaylar
Twitch: Veri ihlalinde gösterilen kimlik bilgisi veya kart numarası yok
Lockbit çete sızar Bangkok Airways verileri, isabet accenture müşterileri
Ransomware'de Hafta - 15 Ekim 2021 - Ransom'lar
Kaynak: Bleeping Computer