Avrupa'nın en büyük bağımsız otomobil perakendecisi olarak tanımlanan Arnold Clark, bazı müşterilere Play Ransomware Group tarafından talep edilen 23 Aralık siber saldırısında kişisel bilgilerinin çalındığını bildiriyor.
Şirket, Salı günü etkilenen müşterilere gönderilen e -postalarda çalınan verilerin kimlik bilgileri ve bankacılık ayrıntılarını içerdiğini söyledi.
"Bu olay sırasında, ağlarımızda depolanan bazı kişisel verilerin isimler, iletişim bilgileri, doğum tarihleri, araç detayları, kimlik belgeleri (pasaport ve sürücü lisansları gibi), ulusal sigorta numaraları (sınırlı olarak da dahil olmak üzere çalınmış olabileceği anlaşılıyor vakalar) ve banka hesabı detayları, "dedi otomobil perakendecisi.
"Siber güvenlik ekibimizin tavsiyesi üzerine, bazı kişisel verilerin siber saldırıyı gerçekleştiren bilgisayar korsanları tarafından çıkarıldığını anlıyoruz."
Arnold Clark, güvenlik ekibinin ve dış danışmanların hala sistemlerinden kaynaklanan bilgilerin kapsamını ve niteliğini belirleme olayı araştırdıklarını söyledi.
Saldırganların ağa erişimini azaltmak için şirketin sistemleri 24 Aralık sabahı internetten ayrıldı.
O zamandan beri Arnold Clark, tehlikeye atılan sistemleri geri yüklemek için çalışıyor ve bunun "yeni ayrılmış bir ortamda ağını" yeniden inşa edeceğini söylüyor.
Arnold Clark ayrıca polise ve İngiltere Bilgi Komiseri Görevlisi de dahil olmak üzere ilgili yetkililere bu güvenlik ihlali hakkında bilgi verdi.
Diyerek şöyle devam etti: "Bu olay sırasında düzenleyici makamlarla sürekli iletişim kurduk ve polisden yararlı rehberlik aradık ve diğer şirketlerin deneyimlerimizden öğrenmelerine ve bu gibi olası durumlara daha iyi hazırlanmasına yardımcı olmak için bunu yapmaya devam edeceğiz." Arnold Clark dedi.
Etkilenen müşterilere, bu ihlal nedeniyle onları hedefleyen potansiyel kimlik avı saldırılarına karşı dikkatli olmaları ve ekleri açmamaları veya şüpheli görünümlü e-postalara gömülü bağlantıları tıklamaması önerildi.
Şirket ilk olarak, saldırının iş operasyonlarına "geçici bozulmaya" neden olduğunu söylediği 3 Ocak 2023'te olayı kabul etti.
Otomobil perakendecisi, "Önceliğimiz müşterilerimizin verilerini, sistemlerimizi ve üçüncü taraf ortaklarımızı korumaktı. Bu elde edilmiş olsa da, bu eylem işimizde ve maalesef müşterilerimize geçici olarak kesintiye neden oldu." Dedi.
Yardımcı Society Fidye Yazılımı, Avustralya İtfaiye Hizmetine Saldırı Talepleri
Belçika Şehri Antwerp'e yönelik fidye yazılımı iddiaları saldırı
CommonSpirit Sağlık Fidye Yazılımı Saldırısı 623.000 hastanın maruz kalan verileri
Kullanıcılar arasında e -posta yorgunluğu siber suçlular için kapı açar
Ransomware Gang, KFC, Taco Bell ve Pizza Hut Marka Sahibi'nden verileri çalar
Kaynak: Bleeping Computer