Frontier Communications, 750.000 müşteriye, Ransomhub fidye yazılımı operasyonu tarafından talep edilen bir Nisan siber saldırısından sonra bilgilerinin veri ihlalinde ortaya çıktığını uyarıyor.
Frontier, 25 eyaletteki milyonlarca tüketiciye ve işletmeye fiber optik bir ağ üzerinden gigabit internet hızları sağlayan önde gelen bir ABD iletişim sağlayıcısıdır.
Telekomünikasyon sağlayıcısı, Nisan ortasında 2024'te bir siber saldırıya maruz kaldığını ve bilgisayar korsanlarının sistemlerinde depolanan kişisel bilgilere erişmesine izin verdiğini söylüyor.
Etkilenen müşterilere gönderilen veri ihlali bildirimini "14 Nisan 2024'te iç BT sistemlerimizin bazılarına yetkisiz erişim tespit ettik."
Diyerek şöyle devam etti: "Soruşturmamız kişisel bilgilerinizi bu olaydan etkilenen veriler arasında tanımladı."
Maine AG ofisine sunulan bildirimin örneği, bu olayda maruz kalan veri türlerini sansürledi, ancak tam isimler ve Sosyal Güvenlik numaraları (SSN'ler) 751895 müşteri için ihlal edildiği doğrulandı.
Telco, bu ihlal nedeniyle hiçbir müşteri finansal bilgisinin ortaya çıkmadığını açıklığa kavuşturmaktadır.
Frontier, düzenleyici makamları güvenlik ihlali hakkında bilgilendirdiğini ve ağ güvenliğini güçlendirmek için ek önlemler uyguladığını söyledi. Olayın etkisi üzerine soruşturmalar şu anda devam etmektedir.
Şirket, müşterilerin mümkün olan en kısa sürede ele alınması önerilen Kroll aracılığıyla bir yıllık ücretsiz kredi izleme ve kimlik hırsızlığı hizmetlerine kaydolma talimatlarını kapsadı.
Frontier, bildirimlerinde olayla ilgili pek çok ayrıntı paylaşmasa da, şirket saldırıyı içerecek şekilde bazı sistemlerini kapatmaya ve ağdaki diğer cihazları etkilemesini önlemek zorunda kaldı.
Birçok müşteri ayrıca saldırı sırasında internet bağlantılarının düştüğünü, destek telefon numaralarının bir insan operatörüne yeniden yönlendirmek yerine önceden kaydedilmiş mesajlar çaldığını bildirdi.
Bu veri ihlali bildirimleri, Ransomhub gasp grubunun bu haftanın başlarında Frontier saldırısından sorumlu olduğunu iddia etmesinden sonra geliyor.
4 Haziran Salı günü, Ransomhub, Karanlık Web'deki gasp portalına sınır iletişimi ekledi ve saldırı sırasında çalındığı iddia edilen 5GB veriyi 2 milyon müşterinin bilgilerini içeriyordu.
Bir ekran görüntüsü (aşağıda düzeltildi) tam ad, doğum tarihi, fiziksel adres, sosyal güvenlik numarası, e -posta adresi, abonelik durumu ve hizmet notları gibi müşteri bilgilerini içerir.
Tehdit aktörleri, taleplerine yanıt vermek için 14 Haziran'a kadar Frontier'e verdiler ya da verileri en yüksek teklif veren tek bir alıcıya satacaklar.
Sınır müşterisiyseniz, istenmeyen iletişimi dikkatli bir şekilde ele almanız, tanımadığınız kişilerle bilgi paylaşmaktan kaçınmanız, hesap şifrelerinizi sıfırlamanız ve banka beyanlarını izlemeniz tavsiye edilir.
RansomHub yakın zamanda Şövalye Fidye Yazılımı Kaynak Kodunun muhtemel bir alıcısı olarak maruz kaldı, ancak saldırılarında nadiren şifreleme kullanıyorlar, bu da kapsamı veri hedefi tabanlı gaspla sınırlıyorlar.
Frontier Communications durumunda, Nisan ayının ortalarındaki muhafaza önlemleriyle bağlantılı olanlar dışında hizmet kesintileri hakkında şifreleme veya raporlar yoktur.
Christie's, müşterileri RansomHub veri ihlali bildirmeye başlar
Christie’nin Ransomhub'dan sonra ihlalini teyit ediyor.
Frontier Communications, Siber Attack'ten Sonra Sistemleri Kapatır
Ransomhub gasp çetesi şu anda yok olan Şövalye Fidye Yazılımına Bağlı
Avustralya Madencilik Şirketi Bianlian Sızıntıları Verilerinden Sonra İhlali Açıklar
Kaynak: Bleeping Computer