Fidelity National Financial: Hackerlar 1,3 milyon kişinin verilerini çaldı

2 yıl önce

Fidelity National Financial (FNF), Kasım ayında bir siber saldırının (Blackcat fidye yazılımı çetesi tarafından iddia edildiği) 1.3 milyon müşterinin verilerini ortaya çıkardığını doğruladı.

FNF, gayrimenkul ve ipotek endüstrileri için bir Amerikan başlık sigortası ve işlem hizmetleri sağlayıcısıdır.

Yıllık 10 milyar dolardan fazla gelir, 13.3 milyar dolarlık bir piyasa değeri ve 23.000'den fazla kişinin çalışan gücü ile ABD'de bu tür en büyük şirketlerden biridir.

Aralık ayının ortalarında, firma, tehdit aktörlerinin çalıntı kimlik bilgilerini kullanarak ağa erişmesinden sonra siber saldırıya uğradığı konusunda uyardı.

FNF'nin zamandan itibaren duyurusu, sınırlama önlemlerinin BT sistemlerini çevrimdışı olarak almaya zorladığını ve iş hizmetlerini bozduğunu açıkladı.

Dün, Fidelity National Financial, siber saldırının 19 Kasım 2023'te meydana geldiğini ve yedi gün sonra başarıyla yer aldığını değiştirmiş bir SEC Form 8-K dosyasında onayladı.

Dosyalamaya göre, saldırganlar, ihlal edilen sistemlerden verileri sunabilecek, öngörmeyen bir kötü amaçlı yazılım kullandılar.

Olayın etkisini takdir etmek için izlenen soruşturma, 13 Aralık 2023'te sonuçlandı ve davetsiz misafirlerin 1.3 milyon müşterinin verilerini çaldığını ortaya koydu.

FNF'nin SEC dosyalamasını, "Yetkisiz bir üçüncü tarafın belirli FNF sistemlerine eriştiğini, kendi kendini tanıtmayan bir tür kötü amaçlı yazılım kullandığını ve belirli verileri açıkladığını belirledik."

Diyerek şöyle devam etti: "Şirket, etkilenen müşterilerini ve yürürlükteki devlet başsavcıları ve düzenleyicilerini bildirdi ve yaklaşık 1,3 milyon potansiyel olarak etkilenen tüketiciler; kredi izleme, web izleme ve kimlik hırsızlığı restorasyon hizmetleri sunuyor;

Dosyalama, ihlalin FNF sistemlerinde bulunduğunu ve saldırının bağlı müşteri sahiplerine ait sistemlerin hiçbirine yayılmadığını açıklığa kavuşturmaktadır.

FNF, olayın finansal durumu ve operasyonları üzerinde önemli bir etkisi olacağına inanmadığını ve bu veri ihlali için onu hedefleyen sınıf eylem davalarına karşı "şiddetle savunma" sözü vermediğini söyleyerek sona erer.

Fidelity National Financial tarafından bahsedilmese de, Blackcat (ALPHV) fidye yazılımı çetesi, şirketi veri sızıntı sitesinde listeleyerek daha önce saldırının sorumluluğunu üstlendi.

Tehdit aktörleri, saldırıda verilerin çalınıp çaldığını söylemedi ve FNF'nin önce onlarla iletişim kurmasını beklediklerini belirtti.

Fidelity Ulusal Finansal İhlali, Kasım ayının sonundan bu yana ilk Amerikan, Loandepot ve Bay Cooper da dahil olmak üzere yakın zamanda ipotek ve konut endüstrisini hedefleyen birçok saldırıdan biridir.

Bunlardan sadece Loandepot, fidye yazılımı saldırısına uğradıklarını açıklarken, diğer tüm firmalar olayın doğası hakkında herhangi bir ayrıntı paylaşmadı.

Fidye Yazılımı Gang Files SEC Mağdurun Açıklanmayan İhlali Üzerine Şikayet

MGM Casino'nun ESXI sunucularının fidye yazılımı saldırısında şifrelendiği iddia ediliyor

Xerox, fidye yazılımı çetesi sızıntıları verilerinden sonra iştiraki XBS ABD'nin ihlal ettiğini söylüyor

Integris Health Hastaları Siber Saldırıdan Sonra Gazetme E -postaları Alın

Ransomware'de Hafta - 22 Aralık 2023 - Blackcat Hacked

Kaynak: Bleeping Computer

More Posts