ADT, çalınan kimlik bilgileri aracılığıyla hacklenen 2 ay içinde ikinci ihlali açıklar

1 yıl önce

Ev ve küçük işletme güvenliği şirketi ADT, tehdit aktörlerinin çalıntı kimlik bilgilerini kullanarak sistemlerine erişim kazandıktan ve çalışan hesap verilerini söndürüldükten sonra ihlal ettiğini açıkladı.

ADT, konut ve küçük işletme müşterileri için güvenlik ve akıllı ev çözümleri konusunda uzmanlaşmış bir kamu Amerikalı şirketidir. Firma 14.000'den fazla kişiyi istihdam ediyor ve yıllık 4,98 milyar dolar geliri var.

Pazartesi akşamı Form 8-K dosyasında SEC'e başvuran şirket, tehdit aktörlerinin ADT'nin sistemlerini ihlal etmesine izin veren üçüncü taraf bir iş ortağından kimlik bilgilerinin çalındığını söylüyor.

Saldırıya yanıt olarak ADT, yetkisiz erişimi sonlandırdı ve olayı üçüncü taraf siber güvenlik uzmanlarıyla araştırmaya başladı. Soruşturmalarının bir parçası olarak, saldırıda çalışanlar için şifreli hesap verilerinin çalındığı tespit edildi.

ADT 8-K dosyalamasını okurken, "Şirket derhal yetkisiz erişimi kapatmak için adımlar attı, üçüncü tarafın sistemlerinin tehlikeye atıldığını, bir soruşturma başlattığını ve şirketin bilgi teknolojisi varlıklarını ve operasyonlarını korumayı amaçlayan karşı önlemler uyguladığını bildirdi." .

"ADT, şirketin olaya yanıt vermesine yardımcı olmak için önde gelen üçüncü taraf siber güvenlik uzmanlarını işe aldı ve federal kolluk kuvvetleri ile yakın bir şekilde çalışıyor. Şirket, olayı ele almak için üçüncü taraf iş ortağı ile de yakın işbirliği yapıyor."

Diyerek şöyle devam etti: "Şirket, izinsiz aktörün izinsiz giriş sırasında çalışan kullanıcı hesaplarıyla ilişkili belirli şifreli dahili ADT verilerini söndürdüğüne inanıyor."

ADT, muhafaza önlemlerinin, muhtemelen saldırının daha fazla yayılmasını önlemek için kapatıldıkları için şirketin bilgi sistemlerinde bir miktar bozulmaya neden olduğu konusunda uyarıyor.

Bununla birlikte, BT sistemlerinin kapatılması, dahili uygulamalara ve verilere meşru erişimi önler, sunucular ve iş istasyonları gerektiğinde araştırılır ve geri yüklenirken iş işlemlerini geçici olarak bozar.

Şirket, soruşturmasının müşterilerin veri veya güvenlik sistemlerinin tehlikeye atıldığını göstermediğini söyledi.

BleepingComputer, ADT'ye saldırı hakkında sorular sordu, ancak hemen yanıt mevcut değildi.

Hiçbir fidye yazılımı çetesi veya diğer tehdit aktörleri saldırı için sorumluluk kabul etmedi.

Bu, iki ay içinde ikinci ADT ihlalidir, şirket Ağustos ayında bir tehdit oyuncusu, bir hack forumunda müşteri e -postaları, tam adresler, kullanıcı kimlikleri ve satın alınan ürünler de dahil olmak üzere 30.800 müşteri kaydı sızdırdıktan sonra bir veri ihlali yaşadıklarını söyledi. .

ADT, Hacking Forum'da sızdırıldıktan sonra veri ihlalini teyit eder

MoneyGram, hackerların Cybertack'ta müşteri verilerini çaldığını doğrular

Comcast ve Truist Bank müşterileri FBCS veri ihlalinde yakalandı

Kırmızı Fıçılar Siber Attack'ten Sonra Geciken Game Geliştirme Outlast

Hollanda Polisi: Son Veri İhlalinin Arkasında 'Devlet Oyuncu'

Kaynak: Bleeping Computer

More Posts