Europol, web portalı ihlalini onaylıyor, operasyonel verilerin çalınmadığını söylüyor

2 yıl önce

GÜNCELLEME: 13 Mayıs 12:09 EDT: Europol, BleepingComputer'a saldırganların muhtemelen çalıntı kimlik bilgilerini kullanarak EPE web portalını ihlal ettiğini belirten bir takip ifadesi gönderdi.

Avrupa Birliği Kolluk Kuvvetleri Ajansı Europol, Europol Uzmanlar için Platform (EPE) portalının ihlal edildiğini ve bir tehdit oyuncusu sadece resmi kullanım için çaldıklarını iddia ettikten sonra olayı araştırdığını doğruladı.

EPE, kolluk uzmanlarının "bilgi, en iyi uygulamaları ve suçla ilgili kişisel olmayan verileri paylaşmak" için kullandıkları çevrimiçi bir platformdur.

Europol, "Europol olayın farkındadır ve durumu değerlendiriyor. İlk eylemler yapıldı. Olay, uzman (EPE) kapalı kullanıcı grubu için bir Europol platformu ile ilgilidir." Dedi.

"Bu EPE uygulamasında operasyonel bilgi işlenmiyor. Europol temel sistemi etkilenmez ve bu nedenle Europol'den herhangi bir operasyonel veri tehlikeye girmemiştir."

BleepingComputer ayrıca ihlalin ne zaman meydana geldiğini ve bunun gerçek fouo ve sınıflandırılmış belgelerin tehdit oyuncusu tarafından iddia edildiği gibi çalındığını sordu, ancak hemen bir yanıt mevcut değildi.

Europol'un genel müdürü Catherine de Bolle ve diğer kıdemli ajans yetkilileri, POLITICO tarafından Mart ayında bildirildiği gibi Eylül 2023'ten önce sızdırılmıştı.

18 Eylül tarihli ve dahili bir mesaj panosu sisteminde paylaşılan bir not, "6 Eylül 2023'te Europol Müdürlüğü, birkaç Europol personelinin kişisel kağıt dosyalarının kaybolduğu bildirildi." Dedi.

Diyerek şöyle devam etti: "Europol'un kolluk kuvveti olarak rolü göz önüne alındığında, personelin kişisel dosyalarının ortadan kaybolması ciddi bir güvenlik ve kişisel veri ihlali olayı oluşturmaktadır."

Yayın saatinde, EPE web sitesi çevrimdışı oldu ve bir mesaj, bakım altında olduğu için hizmetin kullanılamadığını söyledi.

Veri ihlali iddialarının arkasındaki tehdit oyuncusu IntelBroker, dosyaları fouo olarak tanımlıyor ve sınıflandırılmış veriler içeriyor.

Tehdit oyuncusu, çalındığı iddia edilen verilerin ittifak çalışanları, FOUO kaynak kodu, PDF'ler ve Recon ve yönergeler için belgeler hakkında bilgi içerdiğini söylüyor.

Ayrıca, EPE portalındaki topluluklardan biri olan EC3 alanına (akredite siber suç uzmanları için güvenli platform) eriştiğini iddia ediyorlar, yüzlerce siber suçla ilgili materyale ev sahipliği yapıyor ve aşağıdakiler dahil 6.000'den fazla yetkili siber suç uzmanı tarafından kullanıldı:

Intelbroker ayrıca, AB Üye Devletleri, Birleşik Krallık, Eurojust ile işbirliği anlaşması olan ülkeler ve Avrupa Kamu Savcısı (EPPO) dahil olmak üzere 47 ülkeden yargı ve kolluk kuvvetleri tarafından kullanılan Sirius platformunu tehlikeye attıklarını söyledi.

Sirius, cezai soruşturma ve davalar bağlamında sınır ötesi elektronik kanıtlara erişmek için kullanılır

IntelBroker, EPE'nin çevrimiçi kullanıcı arayüzünün ekran görüntülerinin yanı sıra, 9.128 kayıt içerdiği iddia edilen bir EC3 boşluk veritabanının küçük bir örneğini sızdırdı. Örnek, EC3 uzay topluluğuna erişimi olan kolluk kuvvetlerinin ve siber suç uzmanlarının kişisel bilgilerine benzemektedir.

"Fiyatlandırma: teklif gönder. Yalnızca XMR. Bir iletişim noktası için forumlarda bana mesaj gönderin. Fon kanıtı gereklidir. Sadece saygın üyelere satıyorum."

Aralık ayından bu yana, bu tehdit oyuncusu ICE ve USCIS, Savunma Bakanlığı ve ABD Ordusu gibi çeşitli devlet kurumlarından çaldığı iddia edilen verileri sızdırıyor.

Bu olayların da iddia edilen Nisan 2024 beş göz veri sızıntısına bağlı olup olmadığı belirsizdir, ancak ICE/USCIS forumunda dökülen bazı veriler beş göz gönderisiyle örtüşüyor.

Intelbroker, ABD Meclis üyeleri, personeli ve aileleri için sağlık planlarını yöneten DC Health Link'i ihlal ettikten sonra tanındı.

İhlal, ABD Temsilciler Meclisi üyeleri ve personel de dahil olmak üzere 170.000 etkilenen bireyin kişisel verilerinin ortaya çıkmasından sonra kongre duruşmasına yol açtı.

Bu tehdit oyuncusu ile bağlantılı diğer siber güvenlik olayları Hewlett Packard Enterprise (HPE), Home Depot, Weee'nin ihlalleridir! Bakkal hizmeti ve genel elektrikli havacılığın ihlali iddiası.

Bu haftanın başlarında IntelBroker ayrıca bulut güvenlik şirketi Zscaler ağına erişim bilgileri satmaya başladı (yani "kimlik bilgileri, SMTP erişimi, Pauth Pouth Pointer Auth erişimi, SSL PassKeys & SSL sertifikalarıyla dolu günlükler").

Zscaler daha sonra, hiçbir şirket, müşteri veya üretim ortamı etkilenmemiş olsa bile, adli analiz için çevrimdışı olarak alınan çevrimiçi olarak maruz kalan bir "izole test ortamı" keşfettiklerini doğruladı. Zscaler ayrıca bağımsız bir soruşturma yürütmek için bir olay müdahale şirketi kiraladı.

GÜNCELLEME 13 Mayıs 12:09 EDT: BleepingComputer'a güncellenmiş bir ifadede Europol, portalın bir güvenlik açığı veya yanlış yapılandırma yoluyla hacklenmediğini, ancak bunun yerine saldırganların çalınan kimlik bilgilerini kullanarak verilere erişim sağladığını söylüyor.

Girişim son zamanlarda gerçekleşti ve hemen keşfedildi. Ne Europol'un çekirdek sistemi ne de operasyonel sistemler saldırıya uğramadı, bu da Europol'den hiçbir operasyonel veri tehlikeye atılmadı.

Europol uzman platformu (EPE) de saldırıya uğramadı. Sisteme yetkisiz erişim elde etmenin tek yolu e -posta veya şifre uzlaşmasıydı. Yetkisiz erişim yoluyla EPE'nin yalnızca küçük ve sınırlı bir kısmına (kapalı kullanıcı grubu) erişilebilir.

Europol Uzman Platformu (EPE) ne operasyonel ne de gizli, ne de kişisel verilere sahiptir ve EPE'de operasyonel bilgi işlenmez. Aksine, fikir alışverişi yapmak için kolluk kuvvetlerinin çeşitli alanlarındaki uzmanlar için işbirlikçi bir web platformudur. EPE, içerik yönetimi için bloglar veya anlık mesajlaşma forumları, takvimler ve wiki gibi bir dizi araca sahiptir. Platformun 20.000'den fazla kullanıcısı var. - Europol

ABD Dışişleri Bakanlığı, hükümet verilerinin hırsızlığını iddia ediyor

Millennial Post Hack, 26 milyon kişiyi etkileyen veri sızdırdı

Avustralya'daki en büyük banka dışı borç veren bir veri ihlali konusunda uyarıyor

Bilgisayar korsanları hasta sağlığı verilerini çaldıktan sonra docgo siber saldırıyı açıklar

Birleşmiş Milletler Ajansı Fidye Yazılımı Saldırısı, Veri Hırsızlığı

Kaynak: Bleeping Computer

More Posts