Framework, muhasebecinin yerini aldıktan sonra veri ihlalini açıklar

2 yıl önce

Framework Computer, muhasebe hizmeti sağlayıcısı Keating Consulting Group'un bir kimlik avı saldırısına kurban ettikten sonra açıklanmayan sayıda müşterinin kişisel bilgilerini ortaya çıkaran bir veri ihlali açıkladı.

Kaliforniya merkezli yükseltilebilir ve modüler dizüstü bilgisayar üreticisi, bir Keating danışmanlığı muhasebecisinin 11 Ocak'ta, çerçevenin CEO'sunu taklit eden bir tehdit oyuncusu tarafından müşterilerin kişisel olarak tanımlanabilir bilgileri (PII) içeren bir elektronik tabloyu paylaştığını "çerçeve alımları için seçkin bakiyelerle ilişkili olarak kandırdığını" söyledi.

Şirket, "9 Ocak'ta saat 04: 27'de, saldırgan CEO'mumuzu taklit eden muhasebeciye, çerçeve alımları için ödenmemiş bakiyelerle ilgili hesaplardan alacak bilgileri isteyen bir e -posta gönderdi." Diyor.

"11 Ocak'ta saat 8: 13'te PST, muhasebeci saldırgana yanıt verdi ve aşağıdaki bilgileri bir e -tablo sağladı: tam ad, e -posta adresi, bakiye borçlu.

Diyerek şöyle devam etti: "Bu listenin öncelikle açık ön siparişlerin bir alt kümesine sahip olduğunu unutmayın, ancak bekleyen muhasebe senkronizasyonlarıyla bazı geçmiş siparişleri tamamladı."

Framework, Maliye Başkanı'nın, dış muhasebecinin 11 Ocak'ta saat 8: 42'de saldırganın e -postalarına cevap vermesinden yaklaşık 29 dakika sonra, ihlalin farkına vardıktan sonra Keating Consulting'in saldırı liderliğini bildirdi.

Sonraki bir soruşturmanın bir parçası olarak, şirket, bilgileri saldırıya maruz kalan tüm müşterileri tanımladı ve olayı e -posta yoluyla bildirdi.

Maruz kalan veriler müşterilerin adlarını, e -posta adreslerini ve ödenmemiş bakiyelerini içerdiğinden, şirketi ödeme bilgileri istemek için taklit eden veya etkilenenlerden daha hassas bilgiler toplamak için tasarlanmış kötü amaçlı web sitelerine yönlendiren kimlik avı saldırılarında kullanılabilir. .

Şirket, yalnızca 'support@frame.work'ten e -posta gönderdiğini ekledi, müşterilerden ödeme başarısız olduğunda bilgilerini güncellemelerini istedi ve asla e -posta yoluyla ödeme bilgileri istemedi. Müşteriler, aldıkları şüpheli e -postalar hakkında şirketin destek ekibiyle iletişime geçmeleri istenir.

Framework, bundan sonra, çerçeveye erişimi olan tüm Keating danışmanlık çalışanlarının zorunlu kimlik avı ve sosyal mühendislik saldırısı eğitimine sahip olmaları gerektiğini söylüyor.

Şirket, "Ayrıca standart işletim prosedürlerini bilgi talepleri etrafında denetliyoruz."

"Ayrıca, şu anda veya daha önce müşteri bilgilerine erişimi olan diğer tüm muhasebe ve finans danışmanlarının eğitimlerini ve standart işletim prosedürlerini denetliyoruz."

BleepingComputer veri ihlalinde etkilenen müşteri sayısını sorduğunda bir çerçeve sözcüsü derhal yorum için mevcut değildi.

Fidelity National Financial: Hackerlar 1,3 milyon kişinin verilerini çaldı

Hacker 950.000 kişi için verileri sızdırdıktan sonra Halara Probları ihlali

Kurumsal kimlik bilgilerini çalmak için kullanılan sahte 401k yıl sonu ifadeleri

2023'ün en büyük siber güvenlik ve siber saldırı hikayeleri

Gizli Asyncrat kötü amaçlı yazılım saldırıları, 11 aydır ABD altyapısını hedefliyor

Kaynak: Bleeping Computer

More Posts