NATO, BT ekibinin, SeieedSEC olarak bilinen bir hackleme grubu tarafından İlgilenilen Topluluklar (COI) işbirliği portalı iddiaları hakkında iddiaları araştırdığını doğruladı.
COI İşbirliği Portalı (dnbl.ncia.nato.int), askeri ittifakın NATO kuruluşlarını ve üye ulusları desteklemeye adanmış sınıflandırılmamış bilgi paylaşımı ve işbirliği ortamıdır.
Dün, hack grubu 'Seiegedsec', COI işbirliği portalından çalınan yüzlerce belge olduğunu iddia ettiklerini Telegram'da yayınladı.
Siber güvenlik şirketi CloudSek sızdırılan verileri analiz etti ve 845MB dosya, 8.000 satır kullanıcı ile ilgili hassas bilgi, sınıflandırılmamış belge ve kullanıcı hesabı erişim ayrıntılarını içerdiğini buldu.
Sızan verilerde bulunan ayrıntılar şunları içerir:
CloudSek'in analizi, veri sızıntısının onaylanırsa NATO İttifakı üyesi olan 31 ülkeyi etkilediğini göstermektedir.
Sızan verilerin gerçekliği hakkında yorum yapma talebine yanıt olarak, bir NATO yetkilisi BleepingComputer'a iddiaları araştırdıklarını söyledi.
Bir NATO sözcüsü BleepingComputer'a verdiği demeçte, "NATO siber uzmanları aktif olarak faiz işbirliği portalı topluluklarla ilişkili iddiaları araştırıyor." Dedi.
Diyerek şöyle devam etti: "Günlük olarak kötü niyetli siber aktivitelerle karşılaşıyoruz ve NATO ve müttefikler, bu tür faaliyetleri tespit etme, önleme ve yanıtlama yeteneğimizi güçlendirmek de dahil olmak üzere bu gerçekliğe yanıt veriyorlar."
Yılın başında Atlassian yazılım şirketi üzerinde bir ihlal iddia eden ve binlerce çalışan kayıtları, e -posta adresleri, telefon numaraları, isimler ve daha fazlası sızdıran SiegeSec, finansal olarak motive edilmiyor gibi görünmüyor.
Bunun yerine, tehdit aktörleri daha çok çalınan verileri sızdırmak ve bir açıklama yapmak için üretilen kaostan veya sadece eğlenmek için üretilen kaostan yararlanmakla daha fazla ilgileniyor gibi görünen hacktivistlere benziyor.
İddia edilen COI portal hackine atıfta bulunan Siewingsec, saldırının NATO üyelerinin insan haklarına yönelik saldırılarını protesto ettiğini söyledi.
"NATO'ya yapılan bu saldırının Rusya ve Ukrayna arasındaki savaşla hiçbir ilgisi olmadığını vurgulamak istiyoruz, bu, NATO ülkelerine insan haklarına yönelik saldırıları için bir misilleme. ), "Seiegedsec telgraf kanallarına yazdı.
Hacker Veri ihlalinde satılık Breachforums veritabanı ve özel sohbetler
US Govt Yüklenici Maximus'a veri ihlalinden 8 milyon kişi vuruldu
Hacker 11 milyon hastanın verilerini çaldıktan sonra HCA ihlali teyit eder
Razer, veri ihlali taleplerini araştırır, kullanıcı oturumlarını sıfırlar
Nickelodeon, 'onlarca yıllık' verilerin sızmasından sonra ihlali araştırıyor
Kaynak: Bleeping Computer