ABD devlet kurumlarıyla çalışan bir federal yüklenici olan Astuity, bilgisayar korsanlarının GitHub depolarını ihlal ettiğini ve eski ve hassas olmayan veriler içeren belgeleri çaldığını doğruladı.
Aciity, yaklaşık 400 çalışanı olan bir teknoloji danışmanlığı firması ve federal sivil ulusal güvenlik müşterilerine devsecops, siber güvenlik, veri analizi ve operasyon destek hizmetleri sağlayan yıllık 100 $+ milyon dolarlık gelir.
ABD Dışişleri Bakanlığı, BleepingComputer'a, Intelbroker olarak bilinen bir tehdit aktörünün ABD hükümetini ve bir hack forumunda askeri verileri çaldığı iddia edilen ancak ihlalin doğası ve kapsamı hakkında ayrıntılar vermeyi reddettikten sonra bir siber olayın iddialarını araştırdığını söyledi. . "
"Astuity yakın zamanda, tarihli ve duyarlı olmayan bilgileri barındıran GitHub depoları ile ilgili bir siber güvenlik olayı tanımladı. Bu sıfır gün kırılganlığının farkına vardıktan hemen sonra, Acuity satıcının güvenlik güncellemelerini uyguladı ve satıcının rehberliğine uygun olarak hafifletici eylemler gerçekleştirdi." CEO Rui Garcia, BleepingComputer'a Perşembe günü e -postayla gönderilen bir açıklamada söyledi.
"Kendi analizimizi yürüttükten ve üçüncü taraf bir siber güvenlik uzmanı soruşturmasını takiben, Acuity, müşterilerimizin hassas verilerinden herhangi biri üzerinde hiçbir etki kanıtı görmedi. Kolluk kuvvetleri ile işbirliği yapmanın yanı sıra, Acuity, müşterilerinin verilerinin güvenliğini ciddiye alır. ve operasyonlarını daha da güvence altına almak için uygun önlemler uygulamaktadır. "
Şirket, muhtemelen devam eden soruşturma nedeniyle ek bilgi vermese de, Intelbroker (saldırının arkasındaki tehdit aktörlerinden biri) Adalet Bakanlığı, Dışişleri Bakanlığı, DHS ve FBI çalışanlarına ait binlerce kayıt sızdırdı.
Ayrıca, bazılarının gizli bilgiler içerdiği iddia edilen beş göz zekası ittifak belgelerini çaldıklarını iddia ediyor.
Saldırıda yer alan başka bir tehdit oyuncusu olan Sangierro, BleepingComputer'a 7 Mart'ta ihlalin meydana geldiğini ve Github kimlik bilgilerini çalmak ve özel depolarına erişmek için bir keskinlik Tekton CI/CD sunucusunda bir güvenlik açığından yararlandıklarını söyledi.
Intelbroker, Aralık ayından bu yana, göçmenlik ve gümrük uygulamaları (ICE), Vatandaşlık ve Göçmenlik Hizmetleri (USCIS), Savunma Bakanlığı ve ABD Ordusu dahil ancak bunlarla sınırlı olmamak üzere birden fazla ABD devlet kurumundan çalındığı veya bunlara ait olduğu iddia edilen verileri sızdırıyor. .
ABD House üyelerinin, personelinin ve ailelerinin sağlık planlarını uygulayan DC Health Link'i başarıyla ihlal ettikten sonra şöhrete yükseldi.
Tehdit oyuncusu ayrıca Hewlett Packard Enterprise (HPE) ve General Elektrik Havacılığı İddiası iddiası da dahil olmak üzere diğer siber saldırılar için de sorumluluk aldı.
ABD Dışişleri Bakanlığı, hükümet verilerinin hırsızlığını iddia ediyor
İhtiyatlı finansal Veri hırsızlığı siber saldırısında ihlal edildi
FCC, telekom taşıyıcılarının 30 gün içinde PII veri ihlallerini rapor etmelerini sipariş ediyor
US, ALPHV Fidye Yazılımı Çetesi hakkında ipuçları için 15 milyon dolara kadar sunuyor
ABD Yaptırımları Rus Darknet Pazarı tarafından kullanılan kripto borsaları, bankalar
Kaynak: Bleeping Computer