Philadelphia Inquirer: 2023'te 25.000'den fazla kişinin çalındı.

2 yıl önce

Günlük gazete Philadelphia Inquirer, Mayıs 2023 güvenlik ihlalinin arkasındaki saldırganların 25.549 kişinin kişisel ve finansal bilgilerini çaldığını açıkladı.

Inquirer, Philadelphia'nın tirajla en büyük gazetesidir ve 1829'da kurulduğundan beri 20 Pulitzer Ödülü kazanmıştır. Aynı zamanda Amerika Birleşik Devletleri'nde üçüncü en büyük işletme günlük gazetesidir.

Mayıs 2023'te Inquirer, sistemlerinin içerik yönetim sistemi beklenmedik bir şekilde düştükten sonra tespit edilen bir siber saldırıda ihlal edildiğini açıkladı. Buna karşılık, haber kuruluşları güvenlik ihlalini içerecek şekilde bazı bilgisayar sistemlerini çevrimdışı aldı ve "anormal aktiviteyi" araştırmak için Kroll Forensics uzmanlarını işe aldı.

Saldırı, basılı gazetenin yayınlanmasını bozdu, ev dağıtım aboneleri, gazetenin web sitesini (Inquirer.com) kullanarak en son haberleri yakalamak istedi.

"13 Mayıs 2023'te, bazı dahili bilgi sistemleriyle ilgili şüpheli faaliyetlerin farkına vardık. Buna karşılık, etkinliğin doğasını ve kapsamını araştırmak için üçüncü taraf siber uzmanlarla çalışmaya başladık." Dedi. [PDF] Etkilenen bireylere gönderildi.

Diyerek şöyle devam etti: "Yetkisiz bir tarafın sistemlerimize erişim kazandığını ve bazı dosyaların 11 Mayıs 2023 ve 13 Mayıs 2023 tarihleri ​​arasında sistemlerimizden görüntülendiğini ve/veya kopyalandığını belirledik."

Soruşturma, ihlal sırasında maruz kalan bilgilerin, etkilenen bireylerin adlarını ve diğer kişisel tanımlayıcıları finansal hesap numaraları veya kredi/banka kartı numaralarıyla birlikte dahil ettiğini belirledi (güvenlik kodu, hesaplar için erişim kodu, şifre veya PIN ile birlikte) .

Gazete, etkilenen insanlara kimlik hırsızlığı ve sahtekarlık girişimleri hesaplarını izlemelerini tavsiye etti ve 24 aylık ücretsiz Experian kredi izleme ve kimlik restorasyon hizmetleri sundu.

Sorgulayıcı saldırının doğasını açıklamasa da, Küba fidye yazılımı çetesi olaydan bir hafta sonra sorumluluk iddia etti.

Fidye yazılımı grubu, Inquirer'ın uzlaşmış sunucularından finansal belgeler, banka çalışanları, bilançolar, vergi belgeleri, tazminat ve kaynak kodunu çaldıklarını iddia etti.

Küba ayrıca dosyaları karanlık web sızıntısı sitesinde yayınladı, bu da gazetenin fidye ödemeyi reddettiğini ve gasp girişiminin çıkmaza ulaştığını gösterdi.

Ancak, dosyaların sızdırılmasından bir gün sonra, sorgulayıcı belgelerin "gazeteden gelmediğini" bildirdi. Kısa bir süre sonra, fidye yazılımı çetesi Philadelphia Inquirer girişini web sitesinden kaldırdı.

FBI ve CISA'nın ortak bir güvenlik danışmanında açıkladığı gibi, Küba fidye yazılımı çetesi dünya çapında 100'den fazla kurbanı ihlal ettikten sonra Ağustos 2022'ye kadar 60 milyon dolardan fazla fidye topladı.

Aralık 2021'den önceki bir FBI danışmanlığı da Küba operatörlerinin en az 49 ABD kritik altyapı örgütünü tehlikeye attığı konusunda uyardı.

Birleşmiş Milletler Ajansı Fidye Yazılımı Saldırısı, Veri Hırsızlığı

Yacht perakendecisi Marinemax, siber saldırdıktan sonra veri ihlalini açıklar

MFA olmadan çalınan Citrix hesabını kullanarak hacklenen sağlık hizmetlerini değiştir

UnitedHealth, veri sızıntısını durdurmak için fidye yazılımı çetesi ödediğini doğruladı

Daixin Ransomware Gang Omni Hotels'e saldırı talep ediyor

Kaynak: Bleeping Computer

More Posts