Sarı Sayfalar Kanada, Siyah Basta verileri sızdırırken siber saldırıyı teyit ediyor

3 yıl önce

Kanadalı bir dizin yayıncısı olan Sarı Pages Group, BleepingComputer'a siber saldırı tarafından vurulduğunu doğruladı.

Black Basta fidye yazılımı ve gasp çetesi saldırının sorumluluğunu üstleniyor ve hafta sonu boyunca hassas belgeler ve veriler yayınladı.

1908 yılında kurulan Sarı Sayfalar Grubu bugün Kanada411 çevrimiçi hizmeti ile birlikte YP.ca ve YellowPages.ca web sitelerine sahiptir ve işletmektedir.

Sarı sayfalar gibi dizin hizmetleri, kişisel veya özel kurumsal verilere sahip olmadıkları anlamına gelmeyen büyük ölçüde genel veriler toplar ve sağlar.

Geçen hafta, tehdit intel analisti Dominic Alvieri, Sarı Sayfalar Grubu hakkında bilgi paylaşan Black Basta Ransomware Gang'ın Veri Sızıntısı Web Sitesi:

BleepingComputer, Black Basta'nın çevrimiçi gönderisini analiz etti ve fidye yazılımı grubunun kişisel bilgileri ortaya çıkaran hassas belgeler örneğini sızdırdığını doğrulayabilir. Bunlar şunları içerir ve bunlarla sınırlı değildir:

YP'nin Kıdemli Başkan Yardımcısı Franco Sciannamblo, BleepingComputer'a yaptığı açıklamada, "Sarı sayfalar son zamanlarda siber saldırının kurbanı oldu."

Diyerek şöyle devam etti: "Saldırıdan haberdar olur olmaz, olayı içermek ve sistemlerimizi güvence altına aldığımızı sağlamak için dış siber güvenlik uzmanlarının yardımıyla bu konuda kapsamlı bir soruşturmaya başladık."

Diyerek şöyle devam etti: "Bugüne kadar yapılan araştırmamıza dayanarak, yetkisiz üçüncü tarafın YP çalışan verileri ve iş müşterilerimizle ilgili sınırlı veriler içeren sunuculardan belirli kişisel bilgileri çaldığına inanmak için bir nedenimiz var."

Diyerek şöyle devam etti: "Bu olayla ilgili etkilenen bireyleri bilgilendiriyoruz ve tüm uygun gizlilik düzenleyici makamlara rapor veriyoruz. Önemli ölçüde tüm hizmetlerimiz geri yüklendi."

BleepingComputer tarafından görülen birkaç sızdırılmış belgede bulunan tarihlere dayanarak - özellikle en son olanlar, siber saldırının 15 Mart 2023'te veya sonra gerçekleştiği görülmektedir.

Bu ayın başlarında Black Basta, İngiltere merkezli bir profesyonel dış kaynak sağlayıcısı olan Capita'ya siber saldırı için sorumluluk almıştı. Gasp grubu, Capita fidye ödemediği sürece ilgili alıcılara çalınan veri satmakla tehdit etti.

Geçen yıl, Black Basta Kanada gıda perakende devi Sobeys'i, sorunları ve satış noktası (POS) kiosklarının arızalanmasına neden oldu.

Fidye yazılımı grubu geçtiğimiz yıl hızla harekete geçti ve bazen veri sızıntı portalında aynı anda birden fazla yüksek profilli kurban yayınladı. Siber güvenlik analistleri, Black Basta'yı müzakere taktiklerine dayanarak Conti fidye yazılımı çetesinin yeniden markası olarak teorize ettiler.

Capita, bilgisayar korsanlarının son siber saldırıda verileri çaldığını doğrular

Fidye Yazılımında Hafta - 14 Nisan 2023 - Çalınan verilere odaklanmak

Toronto Şehri veri hırsızlığını onaylıyor, Clop sorumluluğunu iddia ediyor

Ransomware'de Hafta - 3 Mart 2023 - Geniş Etki Saldırıları

Ransomware'de Hafta - 21 Nisan 2023 - Crossheirs'teki Mac'ler

Kaynak: Bleeping Computer

More Posts