ABD otomobil üreticisi GM, geçen ay bazı müşterilerin bilgilerini ortaya çıkaran ve bilgisayar korsanlarının hediye kartları için ödül puanlarını kullanmasına izin veren bir kimlik bilgisi doldurma saldırısının kurbanı olduğunu açıkladı.
General Motors, Chevrolet, Buick, GMC ve Cadillac araçlarının sahiplerinin faturalarını, hizmetlerini ve yeniden ödeme puanlarını yönetmelerine yardımcı olmak için çevrimiçi bir platform işletiyor.
Araba sahipleri GM ödüllerini GM araçlarına, araba hizmetine, aksesuarlarına ve onstar hizmet planlarını satın almaya yönelik puanları kullanabilir.
GM, 11 Nisan ve 29 Nisan 2022 arasında kötü niyetli giriş etkinliğini tespit ettiklerini açıkladı ve bilgisayar korsanlarının bazı durumlarda hediye kartları için müşteri ödül puanlarını kullandığını doğruladı.
Etkilenen müşterilere gönderilen bir veri ihlali bildirimini, "Size [tarih] e -postamızı takip etmek için yazıyoruz, size yetkiniz olmadan görünen ödül puanlarınızın son geri kazanımının tanımlanmasını içeren bir veri olayı hakkında tavsiyede bulunuyoruz." .
GM, bu ihlalden etkilenen tüm müşteriler için ödül puanlarını geri yükleyeceklerini belirtiyor.
Bununla birlikte, bu ihlaller genel bir motorun saldırıya uğradığı bir sonucu değildir, daha ziyade müşterileri platformlarında hedefleyen bir kimlik bilgisi doldurma saldırısı dalgasından kaynaklanmaktadır.
Kimlik bilgisi doldurma saldırıları, tehdit aktörleri, bir web sitesindeki kullanıcı hesaplarına erişmek için diğer sitelerin veri ihlallerinde sızan kullanıcı adı/şifre kombinasyonları koleksiyonlarını kullandığındadır.
GM'den farklı bir veri ihlali bildirimini açıklıyor "Bugüne kadar yapılan soruşturmaya dayanarak, giriş bilgilerinin GM'den alındığına dair bir kanıt yok."
"Yetkisiz tarafların, daha önce diğer GM dışı sitelerde tehlikeye atılan ve daha sonra bu kimlik bilgilerini müşterinin GM hesabında yeniden kullanan müşteri giriş bilgilerine eriştiğine inanıyoruz."
GM, etkilenen kullanıcıların hesaplarına tekrar giriş yapmadan önce şifrelerini sıfırlamalarını gerektirir.
Bilgisayar korsanları bir GM hesabını başarıyla ihlal ettiklerinde, sitede depolanan belirli bilgilere erişebilirler. Bu bilgiler aşağıdaki kişisel bilgileri içerir:
GM hesaplarını ihlal ettiklerinde bilgisayar korsanlarına sunulan diğer bilgiler, araba kilometre geçmişi, hizmet geçmişi, acil durum bağlantıları, Wi-Fi hotspot ayarları (şifreler dahil) ve daha fazlasıdır.
Bununla birlikte, GM hesapları doğum tarihi, sosyal güvenlik numarası, ehliyet numarası, kredi kartı bilgileri veya banka hesabı bilgilerini almaz, böylece bilgiler tehlikeye girmez.
Şifrelerin sıfırlanmasının yanı sıra, General Motors da etkilenen bireylere bankalarından kredi raporları talep etmelerini ve dava çağrısı yaparsa güvenlik dondurması yapmasını önerir. İkisinin nasıl yapılacağına dair talimatlar bildirimde bulunulur.
Ne yazık ki, GM'nin çevrimiçi sitesi, kimlik bilgisi doldurma saldırılarının başarılı olmasını önleyecek iki faktörlü kimlik doğrulamasını desteklemiyor. Ancak, müşterilerin tüm satın alımlar için kullanması gereken bir pim eklemek mümkündür.
Etkilenen müşterilerin sayısına gelince, GM sadece Kaliforniya Başsavcılığı'na bir bildirim örneği sunmuştur, bu nedenle sadece bu eyaletteki etkilenen müşteri sayısını biliyoruz, bu da 5.000'in hemen altında.
Bleeping Computer, bu cephede daha fazla bilgi için General Motors ile iletişime geçti ve bir yanıt alır almaz bu gönderiyi güncelleyeceğiz.
Fransız Hastane Grubu, bilgisayar korsanları verileri çaldıktan sonra İnternet'i Keser
Nakit uygulaması 8,2 milyon ABD müşterisini veri ihlali hakkında bilgilendiriyor
Shutterfly, Conti fidye yazılımı saldırısından sonra veri ihlalini açıklar
Fidye yazılımı saldırısı 500.000 Chicago öğrencisinin verilerini ortaya çıkarır
Mühendislik firması Parker, fidye yazılımı saldırısından sonra veri ihlalini açıklıyor
Kaynak: Bleeping Computer