Ford Investgates, müşteri veri sızıntısını takiben ihlal iddia etti

1 yıl önce

Ford, bir tehdit oyuncusu bir hack forumunda 44.000 müşteri rekoru sızdığını iddia ettikten sonra veri ihlali yaşadığı iddialarını araştırıyor.

Sızıntı Pazar günü, Kasım 2024 ihlalinde yer alan hacker 'Intelbroker'ı da etkileyen tehdit oyuncusu' Energyweaponuser 'tarafından duyuruldu.

Tehdit aktörleri, tam isimler, fiziksel konumlar, satın alma detayları, bayi bilgileri ve kayıt zaman damgaları dahil olmak üzere müşteri bilgilerini içeren 44.000 Ford müşteri kayıtlarına sızdı.

Maruz kalan kayıtlar son derece hassas değildir, ancak yine de maruz kalan bireyleri hedefleyen kimlik avı ve sosyal mühendislik saldırılarını güçlendirebilecek kişisel olarak tanımlanabilir bilgiler içerirler.

Tehdit aktörleri veri kümesini satmaya çalışmadılar, bunun yerine hacker forumunun kayıtlı üyelerine sekiz kredi için 2 doların biraz üzerine çıktı.

BleepingComputer, iddiaları doğrulamak için Ford ile temasa geçti ve firma sözcüsü bize iddiaları araştırdıklarını söyledi.

Ford, "Ford, Ford verilerinin ihlali olduğu iddialarını aktif olarak araştırıyor. Araştırmamız aktif ve devam ediyor." Dedi.

Intelbroker'ın ihlallere katılımı, tehdit oyuncusunun tehdit oyuncusunun son kaydına dayanarak iddialarına bir miktar güvenilirlik kazandırıyor.

Hacker yakın zamanda Cisco'nun Devhub Portalı, Nokia (üçüncü bir taraf aracılığıyla), Europol'un EPE web portalı ve T-Mobile'da (bir satıcı aracılığıyla) onaylanmış ihlaller elde etti.

Tehdit aktörleri tarafından sızan veri örneklerinde belirtilen yerler, ABD de dahil olmak üzere dünyanın dört bir yanından.

Bu potansiyel veri maruziyetinden kaynaklanan riskleri azaltmak için, istenmeyen iletişimi dikkatli bir şekilde ele almak ve herhangi bir iddiada daha fazla bilgiyi ortaya çıkarmak için talepleri reddetmek.

GÜNCELLEME 11/20 - Ford, BleepingComputer'a devam eden araştırmalarından yeni bulgulara dayanan ek bir açıklama gönderdi.

Ford’un soruşturması, Ford’un sistemlerinde veya müşteri verilerinin ihlali olmadığını belirledi. Konu, üçüncü taraf bir tedarikçi ve halka açık satıcıların iş adreslerinden oluşan küçük bir grup vardı. Konunun çözüldüğü anlayışımızdır. - Bir Ford Sözcüsü

Casio, bir fidye yazılımı saldırısında çalınan müşteri verilerini onaylar

Dell, Hacker Swees Çalışan Bilgisinden Sonra Veri İhlali Taleplerini Araştırıyor

Hacker 87 milyon veri kaydının hırsızlığını iddia ettikten sonra TEMU İhlal

B2B veri toplayıcı ihlali ile bağlantılı 122 milyon sızdırılmış bilgi

Cisco, Devhub sitesi sızıntısının gelecekteki ihlalleri sağlamayacağını söylüyor

Kaynak: Bleeping Computer

More Posts