Birleşik Krallık'taki finansal teknoloji şirketi Checkout, ShinyHunters tehdit grubunun eski bulut depolama sistemlerinden birini ihlal ettiğini ve şimdi şirketten fidye için şantaj yaptığını duyurdu.
Şirket, çalınan verilerin ticari tabanının önemli bir bölümünü etkilemesine rağmen fidye ödemeyeceğini ve bunun yerine güvenliğini güçlendirmeye yatırım yapacağını söylüyor.
Checkout, checkout.com'u işletir ve mevcut platformlarda kullanılacak birleşik bir ödeme API'si, barındırılan ödeme portalları, mobil SDK ve eklentiler sağlayan küresel bir ödeme işleme firmasıdır.
Çok sayıda ödeme yöntemini destekler ve sahtekarlık tespiti, kimlik doğrulama (KYC) özelliklerine sahiptir ve bir anlaşmazlık sistemi sağlar.
Sistemleri, eBay, Uber Eats, adidas, GE Healthcare, IKEA, Klarna, Pinterest, Alibaba, Shein, Sainsbury's, Sony, DocuSign, Samsung ve HelloFresh gibi dünyanın en büyük işletmelerinden bazılarına dahil olup milyarlarca dolarlık ürün gelirini yönetmektedir.
Checkout, ShinyHunters'ın, dahili operasyonel belgeler ve başlangıç materyalleri de dahil olmak üzere 2020 ve öncesindeki satıcı verilerini tutan, uygun şekilde hizmet dışı bırakılmamış bir üçüncü taraf eski sistemine erişim kazandığını söylüyor.
Şirketin duyurusunda, "Geçen hafta, Checkout.com ile bağlantılı verileri elde ettiğini iddia eden ve fidye talep eden "ShinyHunters" olarak bilinen bir suç grubu Checkout.com ile temasa geçti."
"İnceleme sonrasında bu verilerin, 2020 ve önceki yıllarda kullanılan eski bir üçüncü taraf bulut dosya depolama sistemine yetkisiz erişim sağlanarak elde edildiğini belirledik."
Checkout, bunun mevcut satıcı tabanının %25'inden daha azını etkilediğini tahmin ediyor, ancak bu etki geçmiş müşterileri de kapsıyor.
ShinyHunters, büyük kuruluşlardan veri sızdıran, genellikle kimlik avı, OAuth saldırıları veya sosyal mühendislik yoluyla verileri ihlal eden ve ardından verilerin yayınlanmaması için büyük ödemeler talep eden uluslararası bir siber suç grubudur.
Tehdit grubu yakın zamanda Oracle E-Business Suite sıfır gün (CVE-2025-61884) istismarının yanı sıra bu yılın başlarında çok sayıda kuruluşu etkileyen Salesforce/Drift saldırılarıyla ilişkilendirildi.
Checkout.com, ShinyHunters'a fidye ödemeyeceğini, bunun yerine miktarı Carnegie Mellon Üniversitesi ve Oxford Üniversitesi Siber Güvenlik Merkezi'ne siber suçlarla ilgili araştırma projelerini finanse etmek için bağışlayacağını söyledi.
Aynı zamanda firma, güvenlik önlemlerini güçlendirmeyi ve müşterilerini gelecekte daha iyi korumayı taahhüt etti.
Checkout.com, güvenliği ihlal edilen üçüncü taraf bulut dosya depolama sistemini veya ihlal yöntemini belirtmedi.
BleepingComputer daha fazla bilgi edinmek için ödeme çözümü sağlayıcısıyla iletişime geçti. Geri bildirim aldığımızda bir güncelleme ekleyeceğiz.
İster eski anahtarları temizliyor ister yapay zeka tarafından oluşturulan kod için korkuluklar kuruyor olun, bu kılavuz ekibinizin en başından itibaren güvenli bir şekilde geliştirme yapmasına yardımcı olur.
Hile sayfasını alın ve sır yönetimindeki tahminleri ortadan kaldırın.
Pennsylvania AG, INC Ransom saldırısının ardından veri ihlalini doğruladı
Washington Post veri ihlali yaklaşık 10 bin çalışanı ve yükleniciyi etkiliyor
Harvard, Oracle sıfır gün istismarına bağlı ihlali araştırıyor
Salesforce, yaygın veri hırsızlığı saldırıları nedeniyle fidye ödemeyi reddediyor
Elektronik devi Avnet, çalınan verilerin okunamaz durumda olduğunu söyleyerek ihlali doğruladı
Kaynak: Bleeping Computer