Halliburton son siber saldırıda çalınan verileri onayladı

2 yıl önce

Petrol ve gaz devi Halliburton, bugün Menkul Kıymetler ve Borsa Komisyonu'na (SEC) bir dosyalamada, RansomHub fidye yazılımı çetesine bağlı son saldırıda verilerin çalındığını doğruladı.

Form 8-K dosyası, yetkisiz bir üçüncü tarafın Halliburton Systems'tan hassas bilgilere eriştiğini ve söndürüldüğünü ve şirketin şimdi ihlalin kesin kapsamını belirleme sürecinde olduğunu belirtiyor.

Halliburton’un SEC'e yaptığı en son 8 K form dosyası “Şirket, yetkisiz üçüncü tarafın eriştiği ve şirketin sistemlerinden bilgi verdiği bilgilere inanıyor” diyor.

“Şirket, bilgilerin niteliğini ve kapsamını ve hangi bildirimlerin gerekli olduğunu değerlendiriyor.”

Halliburton başlangıçta güvenlik ihlalini 22 Ağustos'ta 8 K formlu bir dosyalama yoluyla açıkladı ve olayın doğası ve kapsamı hakkında birçok ayrıntı paylaşmadan sistemlerine yetkisiz erişim tespit etti.

Ayın ilerleyen saatlerinde, BleepingComputer, Ransomhub fidye yazılımı operasyonunun saldırının arkasında olduğunu ve petrol devinin kapsamlı bir BT sistemi ve iş kesintileri ile mücadele ettiğini bildiren ilk kişi oldu.

Halliburton'un tedarikçilere gönderdiği bir e -posta, şirketin saldırıyı içerecek şekilde belirli sistemleri çevrimdışı alması gerektiğini ve soruşturma ve iyileştirme çabalarında onlara yardımcı olmak için maniant ile sözleşme yaptığını açıkladı.

En son 8 K formu, daha önce Reddit tartışmalarında bildirilen dahili personelin operasyonel aksamaları doğrulamaktadır.

Halliburton, “Olay, şirketin operasyonlarının ve kurumsal işlevlerin yönlerini destekleyen şirketin iş başvurularının bölümlerine erişimin kesintilerine ve sınırlanmasına neden oldu” diye açıklıyor.

Halliburton, saldırının ayrıntılarını medya veya müşterileriyle paylaşmadı, sistemleri Halliburton'un platformuna bağlı olan ve enfeksiyonlardan korkan diğer firmaların karışıklığına ve endişesine neden oldu.

Şirket şimdi olayla ilgili müşteriler ve diğer paydaşlarla iletişim kurduğunu ve bildirim ihtiyacını değerlendirdiğini söylüyor. Aynı zamanda, dava açma risklerini ve müşteri davranışındaki değişiklikleri kabul eder.

Finansal etki ile ilgili olarak Halliburton, olayın maddi etkiye sahip olmasının olası olmadığını söyledi. Potansiyel yasal eylemlerden veya itibar risklerinden daha ağır finansal yükler göz ardı edilmez.

Ransomhub Ransomware Gang'a bağlı Halliburton Cyberattack

Planlı Ebeveynlik, Ransomhub'ın ihlali iddia ettiği gibi siber saldırıyı teyit ediyor

Microchip teknolojisi, verilerin siber saldırıda çalındığını doğrular

FBI: Ransomhub fidye yazılımı Şubat ayından bu yana 210 kurbanı ihlal etti

Patelco 726.000 müşteriye fidye yazılımı veri ihlali bildiriyor

Kaynak: Bleeping Computer

More Posts