Optus'u ihlal ettiğini ve 11 milyon müşterinin verilerini çaldığını iddia eden bilgisayar korsanı, kolluk kuvvetleri tarafından artan ilgi gördükten sonra gasp taleplerini geri çekti. Tehdit oyuncusu, kişisel verileri zaten bir hack forumunda sızdırılmış olan 10.200 kişiye de özür diledi.
Avustralya'nın en büyük ikinci mobil operatörü Optus, ilk olarak 22 Eylül 2022'de güvenlik ihlalini açıkladı ve bir saldırganın müşterilerin kişisel bilgilerine erişebileceğini söyledi.
Bu bilgiler bir müşterinin adı, doğum tarihleri, telefon numaraları, e -posta adresleri, fiziksel adresler, sürücü belgesi ve pasaport numaralarını içerir, ancak hesap şifresi veya finansal bilgiler yoktur.
23 Eylül 2022'de, "Optusdata" takma adını kullanan bir hacker, ihlal edilen hack forumunda çalınan verilerin küçük bir örneğini yayınladı ve firmanın 1.000.000 $ (USD) fidye ödemesini veya 11.000.000 müşterinin verilerinin herkese açık bir şekilde sızmasını istedi.
Optus, gasp taleplerini yerine getirmedi ve bunun yerine olayı soruşturmak için kolluk kuvvetleri ile uğraştı.
Hacker, muhabir Jeremy Kirk'e, şirketin dahili sistemlerini ihlal etmek yerine verileri çalmak için güvenli olmayan bir API uç noktası kullandıklarını söyledi.
Bir fidye talebi almadıktan sonra, tehdit oyuncusu aynı hack forumunda 10.000 Optus müşterisi için daha büyük bir çalıntı veri örneği yayınladı ve tehdit aktörlerinin kendi kampanyaları için onu indirmesine ve kötüye kullanmasına izin verdi.
Bugün, veri ihlali mağdurlarından gelen raporlar, iki gün içinde 2.000 AUD'nin (1.300 $) ödenmesini talep eden mesajlar almaya başladı veya verileri diğer bilgisayar korsanlarına satılacaktı.
Tehdit oyuncusu, finans kurumunun engellediği parayı almak için Avustralya Milletler Topluluğu Bankası (CBA) hesabı listeledi.
Metinler orijinal hacker tarafından kullanılan 'optusdata' adını içerse de, SMS metinlerinin veya sızdırılan veri örneğini indiren başka bir tehdit aktörünün arkasında olup olmadıkları belirsizdir.
Bugün, iddia edilen Optus hacker, çalınan verilerin artık veri ihlali üzerindeki incelemenin artan incelemesinden dolayı kimseye satılmayacağını veya sızdırılmayacağını belirten yeni bir mesaj yayınladı.
Tehdit oyuncusu ayrıca, çalınan verilerin cihazlarından silindiğini ve hem açıkta kalan Optus müşterileri hem de şirketten özür dilediğini iddia etti.
Tehdit oyuncusu, "Çok fazla göz. Kimseye veri satmayacağız. İstesek bile yapamayız: Drive'dan kişisel olarak silinen veriler (sadece kopya)."
Belirli bir kullanıcının optus ihlalinden sorumlu kişi veya grup olarak hiçbir zaman resmi olarak onaylanmadığını belirtmek gerekir.
Bununla birlikte, şirketi zorla bırakma kararı, dün Avustralya Federal Polisi'ne (AFP), ihlal ve gasp taleplerinin arkasındaki tehdit aktörlerini belirlemek için "Kasırga Operasyonu" nu başlattıklarını açıklayana yanıt olarak geliyor.
AFP, "Karanlık Web'de satılan çalınan verilerin raporlarının farkındayız ve bu nedenle AFP, bir dizi uzman yetenek kullanarak karanlık web'i izliyor."
"Takma adlar ve anonimleştirme teknolojisi kullanan suçlular bizi göremiyor ama size onları görebileceğimizi söyleyebilirim."
Bu operasyonun bir parçası olarak AFP, saldırının arkasındaki kişileri tanımlamak ve yakalamak için denizaşırı kolluk kuvvetleriyle yakın bir şekilde çalışıyor.
AFP, Optus ihlalinden sorumlu kişileri tanımlarsa, on yıla kadar hapis cezasına çarptırılırlar.
Optus, web sitesindeki özel bir portal aracılığıyla müşterilerini durum hakkında güncellemeye devam ediyor. Buna ek olarak, dün etkilenen bireylere Equifax aracılığıyla kredi izleme ve kimlik koruma hizmetine 12 aylık bir abonelik sundu.
Bugün, Güney Avustralya'nın Altyapı, Ulaştırma, Enerji ve Madencilik Bakanı Tom Koutsantonis, Optus veri ihlali kurbanlarının yeni sürücü lisansları ücretsiz alacağını açıkladı.
Tehdit aktörlerinin onları eyalet sistemindeki girişlerle eşleşen sahte belgeler oluşturmak için kullanabileceği için saldırganların çaldığı sürücü lisansları geçersiz kılınacak.
Son olarak, siber güvenlik bakanı Clare O'Neil, ABC'ye yaptığı röportaj sırasında Avustralya'nın mevcut düzenleyici çerçevesinin yeterince katı olmadığını ve şirketlerin GDPR ile Avrupa'da olduğu gibi müşteri verilerini koruma çabalarını artırmaları gerektiğini söyledi.
Yetkili, Optus'un güvenlik duruşunu eleştirdi ve bilgisayar korsanları için "pencereyi açık bıraktı", bu nedenle bu olay ülkedeki düzenleyici değişiklikleri yol açabilir.
Github Arktik Kasası muhtemelen sızdırılmış Meddata Hasta Kayıtları içerir
Verilerinizin risk altında olabileceği beş yol ve bu konuda ne yapmalı
Tiktok, bilgisayar korsanları kullanıcı verilerini sızdırdıktan sonra güvenlik ihlalini reddediyor, kaynak kodu
San Francisco 49ers: Blackbyte Fidye Yazılımı Çetesi 20 bin kişinin bilgisini çaldı
Rus akış platformu, 7.5m kullanıcıları etkileyen veri ihlalini doğrular
Kaynak: Bleeping Computer