Küresel bir finansal hizmetler şirketi olan Prudential Financial, 2,5 milyondan fazla insanın Şubat ayında veri ihlalinde kişisel bilgilerini tehlikeye attığını açıkladı.
ABD Menkul Kıymetler ve Borsa Komisyonu'na açılan 8 K formuna göre, Prudential, saldırganların (şüpheli bir siber suç grubu) sistemlerini ihlal etmesinden ve idari/kullanıcı verilerine ve çalışan/yüklenici hesaplarına eriştikten bir gün sonra 5 Şubat'ta olayı tespit etti.
Mart ayında, Fortune 500 şirketi, Maine Başsavcılığı'na yapılan başvuruda, ihlal sırasında kişisel bilgileri (isimler, sürücü olmayan kimlik numaraları dahil) çalınan 36.000'den fazla kişiye bildirdiğini açıkladı.
Prudential, "Soruşturma sayesinde, yetkisiz üçüncü tarafın 4 Şubat 2024'te ağımıza erişim sağladığını ve sistemlerimizden kişisel bilgilerin küçük bir yüzdesini kaldırdığını öğrendik." Dedi.
"Yanıtımızın bir parçası olarak, yetkisiz üçüncü tarafın artık şirket sistemlerimize erişemediğini doğrulamak için önde gelen siber güvenlik uzmanlarıyla çalıştık."
Ancak geçen hafta şirket, Şubat ayı veri ihlali ile ilgili olarak Maine Başsavcılığı ile paylaşılan bilgileri güncelledi ve şimdi olayın 2.556.210 kişiyi etkilediğini söyledi.
Prudential bir finansal sözcüsü, BleepingComputer'ın saldırı hakkında daha fazla ayrıntı talebine henüz cevap vermedi.
Prudential, Şubat 2024 veri ihlalinin arkasındaki tehdit aktörleri hakkında henüz ek bilgiler paylaşmamış olsa da, ALPHV/Blackcat fidye yazılımı çetesi 13 Şubat'taki saldırıyı talep etti.
Alphv operasyonlarını kapattı ve değişim sağlık ihlalinin arkasındaki bağlı olan Notchy'den 22 milyon dolarlık fidye çaldıktan sonra bir çıkış aldatmaca çekti.
FBI, bu fidye yazılımı çetesini ilk dört aylık faaliyet boyunca dünya çapında 60'tan fazla ihlalle ilişkilendirdi ve ALPHV'nin Eylül 2023'e kadar 1.000'den fazla kurbandan en az 300 milyon dolarlık bir araya geldiğini söyledi.
Prudential, dünya çapında 40.000 çalışanı olan ABD'deki en büyük ikinci hayat sigortası şirketidir ve 2023'te 50 milyar doların üzerinde gelir bildirmiştir.
Mayıs 2023'te, adlar, adresler, doğum tarihleri, telefon numaraları ve sosyal güvenlik numaraları da dahil olmak üzere, 320.000 ilave bir İhtiyati müşterinin kişisel bilgileri, pensionun movit transfer dosya paylaşımı platformuna girdikten sonra da maruz kaldı. Verileri işleyen üçüncü taraf bir satıcı olan Fayda Bilgileri (PBI).
Fidye Yazılımı Saldırısında Çalınan Sağlık Hizmetlerini Değiştirin Tıbbi Verileri Listeler
Panera Bread muhtemelen Mart fidye yazılımı saldırısında fidye ödedi
Keytronic fidye yazılımı çetesi çalınan dosyaları sızdırdıktan sonra veri ihlalini onaylar
Affirm, kart sahiplerinin evolve banka veri ihlalinden etkilendiğini söylüyor
Infosys McCamish, Lockbit'in 6 milyon kişinin verilerini çaldığını söylüyor
Kaynak: Bleeping Computer