Home Depot, üçüncü taraf verilerin ihlalini açıklayan çalışan bilgilerini onaylar

2 yıl önce

Home Depot, SaaS satıcılarından birinin yanlışlıkla hedeflenen kimlik avı saldırılarında kullanılabilecek sınırlı çalışan verilerinin küçük bir örneğini ortaya çıkardıktan sonra veri ihlali yaşadığını doğruladı.

Home Depot, Kuzey Amerika'da 2.300'den fazla mağaza ve 475.000'den fazla çalışanla en büyük ev geliştirme perakendecisidir.

Perşembe günü, Intelbroker olarak bilinen bir tehdit aktörü, bir hack forumunda yaklaşık 10.000 Home Depot çalışanı için sınırlı veri sızdırdı.

Forum Post'u, "Nisan 2024'te Home Depot, şirketin 10 bin çalışanına ait kurumsal bilgileri ortaya çıkaran bir veri ihlali yaşadı."

BleepingComputer Home Depot ile temasa geçtikten sonra, şirket üçüncü taraf SaaS satıcılarından birinin yanlışlıkla örnek çalışan verilerini maruz bıraktığını doğruladı.

Home Depot, "Üçüncü taraf bir hizmet olarak bir hizmet olarak yazılım (SaaS) satıcısı, sistemlerinin test edilmesi sırasında Home Depot Associates'in adlarının, e-posta adreslerinin ve kullanıcı kimliklerinin küçük bir örneğini gerçekleştirdi."

Bu veriler son derece hassas olmasa da, yalnızca kurumsal kimlikleri, isimleri ve e -posta adreslerini ortaya çıkarsa da, tehdit aktörleri tarafından Home Depot çalışanlarına yönelik hedefli kimlik avı saldırıları yapmak için kullanılabilir.

Bu kimlik avı saldırıları, daha sonra diğer tehdit aktörlerine satılabilen veya kurumsal verileri çalmak veya fidye yazılımlarını dağıtmak için şirketin ağını ihlal etmek için kullanılan Home Depot kimlik bilgileri gibi daha hassas bilgiler toplamak için tasarlanabilir.

Bu nedenle, tüm Home Depot çalışanları, kurumsal kimlik bilgileri veya diğer bilgileri talep eden sayfalara bağlantılar içeren e -postalardan dikkatli olmalıdır. Bu e -postalardan biri alınırsa, meşru olup olmadığını doğrulayabilen şirketin BT personeline rapor edilmelidir.

Intelbroker, ABD House üyelerinin, personelinin ve ailelerinin sağlık planlarını yöneten bir kuruluş olan DC Health Link'i ihlal ederek ilk olarak ün kazanan iyi bilinen bir tehdit aktörüdür.

Olay, medyanın dikkatini çekti ve ABD Temsilciler Meclisi üyeleri ve personeli de dahil olmak üzere 170.000 etkilenen kişiye verilen verilerin sızdırıldıktan sonra kongre duruşması.

Intelbroker ile bağlantılı diğer siber güvenlik olayları, Pandabuy, Astuity, Hewlett Packard Enterprise (HPE) ve Weee'nin ihlalleridir! Bakkal hizmetinin yanı sıra genel elektrikli havacılığın ihlali iddiası.

AT&T, hacker forumunda sızan 73 milyon müşteri için verileri onaylıyor

AT&T, 70 milyon kişinin sızdırılmış verilerinin sistemlerinden olmadığını söylüyor

ABD Kanser Merkezi Veri ihlali 827.000 hastanın bilgilerini ortaya koyuyor

Son kötü amaçlı yazılım saldırılarının en büyük çıkarları

Surtelama Veri ihlali 4.4 milyon kullanıcının bilgilerini ortaya çıkarır

Kaynak: Bleeping Computer

More Posts