General Electric, bir tehdit oyuncusunun şirketin kalkınma ortamını bir siber saldırıda ihlal ettiği ve veri çaldığı iddia edilen verileri araştırıyor.
General Electric (GE), güç, yenilenebilir enerji ve havacılık endüstrileri bölümlerine sahip bir Amerikan çokuluslu şirkettir.
Bu ayın başlarında, Intelbroker adında bir tehdit oyuncusu, bir hack forumunda General Electric'in "Geliştirme ve Yazılım Boru Hatlarına" erişim satmaya çalıştı.
Söz konusu Access iddiasını satmadıktan sonra, tehdit oyuncusu şimdi hem ağ erişimini hem de çalındığı iddia edilen verileri sattıklarını tekrar gönderdi.
"Daha önce genel elektriğe erişimi listeledim, ancak ciddi alıcılar bana cevap vermedi veya takip etmedi. Şimdi burada her şeyi ayrı ayrı satıyorum," SSH, SVN vb. " Hack Forum.
"Veriler DARPA ile ilgili birçok askeri bilgi, dosya, SQL dosyası, belge vb.
İhlalin kanıtı olarak, tehdit oyuncusu, askeri projeler hakkında bilgi içeriyor gibi görünen GE Havacılıklardan bir veritabanı da dahil olmak üzere, çalınan GE verilerinin çalındığını iddia ettiklerinin ekran görüntülerini paylaştı.
BleepingComputer'a yaptığı açıklamada GE, bilgisayar korsanının iddialarının farkında olduklarını ve iddia edilen veri sızıntısını araştırdıklarını doğruladı.
Bir GE sözcüsü BleepingComputer'a verdiği demeçte, "Kötü bir aktör tarafından GE verileri ile ilgili iddiaların farkındayız ve bu iddiaları araştırıyoruz. Sistemlerimizin bütünlüğünü korumaya yardımcı olmak için uygun önlemler alacağız." Dedi.
İhlal onaylanmamış olsa da, Intelbroker geçmişte başarılı, yüksek profilli siber saldırılarla tanınan bir hacker.
Buna bir Weee de dahildir! Bakkal hizmeti ihlali ve Columbia Bölgesi D.C. Sağlık Bağlantı Programından hassas kişisel bilgilerin çalınması.
DC Health Link, birçok Beyaz Saray ve ev çalışanları ve aileleri tarafından kullanılan Washington, D.C. için bir sağlık pazarıdır.
Mart ayında Intelbroker DC Health Link'i ihlal etti ve binlerce insanın kişisel bilgilerini içeren çalıntı bir veritabanı sattığını iddia etti.
Bu ihlal, ihlalin nasıl gerçekleştiğini daha fazla bilgi edinmek ve araştırmak için geniş medya kapsamına ve kongre duruşmasına yol açtı.
Duruşma sırasında, Columbia Bölgesi Sağlık Fayda Borsası Otoritesi genel müdürü Mila Kofman, verilerin çevrimiçi olarak erişilebilmesi için yanlış yapılandırılmış bir sunucu aracılığıyla açıklandığını açıkladı.
Shinyhunters üyesi veri hırsızlığı zararlarında 6 milyon dolara suçlu bulunuyor
BT Sağlayıcısı Üzerine Cyberattack CTS Düzinelerce Birleşik Krallık Hukuk Firmasını Etkiler
Crushftp RCE zinciri için istismar, Yama şimdi
Long Beach, California siber saldırıdan sonra BT sistemlerini kapatır
DDOS saldırıları en büyük teknoloji şirketlerini bile nasıl düşürüyor?
Kaynak: Bleeping Computer