Amerikan Bina Güvenliği devi ADT, tehdit aktörlerinin popüler bir hack forumunda müşteri verilerini çaldığı iddia edildikten sonra veri ihlali yaşadığını doğruladı.
ADT, konut ve küçük işletme müşterileri için güvenlik ve akıllı ev çözümleri konusunda uzmanlaşmış bir kamu Amerikalı şirketidir. Firma 14.300 kişiyi istihdam ediyor, yıllık 4,98 milyar dolar geliri var ve Amerika Birleşik Devletleri'nde 200 lokasyonda yaklaşık 6 milyon müşteriye hizmet veriyor.
Perşembe sabahı Form 8-K Menkul Kıymetler ve Borsa Komisyonu'na (SEC) Düzenleyici Dosyalama, Tehdit Oyuncularının bazı veritabanlarını ihlal ettiğini ve müşteri bilgilerini çaldığını söyledi.
"ADT Inc. kısa süre önce yetkisiz aktörlerin ADT müşteri sipariş bilgileri içeren belirli veritabanlarına yasadışı olarak eriştiği bir siber güvenlik olayı yaşadı."
Diyerek şöyle devam etti: "Olayın farkına vardıktan sonra şirket derhal yetkisiz erişimi kapatmak için adımlar attı ve önde gelen üçüncü taraf siber güvenlik endüstrisi uzmanlarıyla ortaklık kurarak bir soruşturma başlattı."
"Saldırganlar yine de e -posta adresleri, telefon numaraları ve posta adresleri dahil olmak üzere bazı sınırlı müşteri bilgileri aldı."
İhlal ile ilgili bir soruşturma, maruz kalan verilerin sınırlı müşteri bilgileri, e -posta adresleri ve konumları içerdiğini ortaya koydu.
Siber güvenlik olayına rağmen ADT, müşterilerin ev güvenlik sistemlerinin tehlikeye atıldığına dair bir kanıt olmadığını söyledi. Ayrıca ADT, saldırganların müşterilerin kredi kartı verilerini veya bankacılık bilgilerini çaldığına inanmıyor.
ADT, etkilenen insanların şirketin genel müşteri tabanının küçük bir yüzdesini temsil ettiğini; Ancak, herhangi bir rakam vermediler.
ADT, saldırı hakkında pek çok ayrıntı paylaşmasa da, 31 Temmuz'da 'Netnsher' olarak bilinen bir tehdit aktörü ADT'den çalındığı iddia edilen müşteri verilerini sızdırdı.
Tehdit oyuncusu sızdırılan verilerin müşteri e -postaları, tam adresler, kullanıcı kimlikleri ve satın alınan ürünler dahil 30.800 müşteri kaydı içerdiğini söylüyor.
Temmuz ayı başlarında, başka bir tehdit oyuncusu 2020-2023'te ADT'den çalınan kurumsal dosyaları sızdırdığını iddia etti, ancak bu olayla ilgili olduğuna inanılmıyor.
BleepingComputer, siber saldırı hakkında daha fazla bilgi edinmek için ADT ile temasa geçti, ancak bir açıklama hemen mevcut değildi.
Sağlıklılık, veri ihlalinin 4.3 milyon kişiyi etkilediğini söylüyor
Sağlıklılık verileri ihlali korumalı sağlık bilgilerini ortaya çıkarır
Masif AT&T veri ihlali 109 milyon müşterinin arama günlüklerini ortaya çıkarır
Fujitsu, Mart ayında maruz kalan müşteri verilerini onayladı
Bilgisayar üreticisi Zotac, Google Arama hakkında müşterilerin RMA bilgilerini ortaya çıkardı
Kaynak: Bleeping Computer