Patelco Credit Union, müşterilere bu yılın başlarında bir Ransomhub fidye yazılımı saldırısında çalındıktan sonra veri ihlali geçirdiği konusunda uyarıyor.
Organizasyon saldırganları adlandırmamış olsa da, Ransomhub çetesi, 15 Ağustos 2024'te, tüm verileri gasp portalında yayınladıkları sorumluluk talep etti.
Patelco, kontrol ve tasarruf hesapları, krediler, kredi kartları, sigorta planları ve yatırımlar da dahil olmak üzere, 9 milyar doları aşan finansal hizmetler sağlayan kar amacı gütmeyen bir kredi birliğidir.
Geçen ay şirket, 29 Haziran 2024'te fidye yazılımı saldırısına maruz kaldığını açıkladı ve bu da onu müşteriye dönük bankacılık sistemlerini hasarı içerecek ve insanların verilerini korumak için kapatmaya zorladı.
Sistem kesintisi yaklaşık iki hafta sürerken, organizasyon BT sistemlerinin işlevlerinin çoğunu geri kazandı.
Olay açıklandığında, Patelco saldırıda verilerin tehlikeye girip girmediğini belirlememişti, ancak soruşturma, tehdit aktörlerinin müşteri verilerini çaldığını ortaya koydu.
Patelco'nun veri ihlali bildirimini, "Soruşturma, 23 Mayıs 2024'te yetkisiz bir tarafın ağımıza erişim sağladığını ve 29 Haziran 2024'te veritabanlarına erişmeye yol açtığını ortaya koydu."
"Araştırma ve ilgili verilerin kapsamlı bir incelemesini takiben, 14 Ağustos 2024'te erişilen veritabanlarının kişisel bilgilerinizi içerdiğini doğruladık."
Siber suçlulara maruz kalan bilgiler kişi başına değişir ve şunları içerebilir:
Bu, Ransomhub'ın siber suçluların iki haftalık müzakerelerden sonra Patelco ile anlaşmaya varamadıklarını iddia ettiği karanlık ağdaki gasp portalında sızdığı şeyle eşleşiyor.
Maine Başsavcılığı Ofisi web sitesinde yer alan bir listeye göre, olay 726.000 Patelco müşterisini etkiledi.
Veri ihlali bildirimlerinin alıcıları, Experian aracılığıyla kimlik koruması ve kredi izleme hizmetlerinin ücretsiz iki yıllık kapsamına kaydolma talimatları bulacaktır. Kayıt son tarihi 19 Kasım 2024'e ayarlandı.
Patelco ayrıca web sitesinin ana sayfasına bir uyarı afişi yerleştirdi ve üyelere ekibinin PIN, son kullanma tarihi veya CVV kodları da dahil olmak üzere kart bilgilerini istemek için doğrudan onlarla iletişime geçmeyeceğini tavsiye etti.
Kimlik avı, sosyal mühendislik ve dolandırıcılık riski, artık istenmeyen iletişim ve kötü niyetli girişimlere karşı uyanık kalması tavsiye edilen maruz kalan bireyler için yükseltilmiştir.
Blacksuit fidye yazılımı, yazılım satıcısından 950.000 veriyi çaldı
Infosys McCamish, Lockbit'in 6 milyon kişinin verilerini çaldığını söylüyor
Cannondesign, Avos Locker Fidye Yazılımı Veri İhlali
03:00 Fidye Yazılımı 464.000 Kootenai Sağlık Hastası verilerini çaldı
Rite Aid, Haziran Veri ihlalinin 2,2 milyon kişiyi etkilediğini söylüyor
Kaynak: Bleeping Computer