Wolf Haldenstein Adler Freeman & Herz LLP ("Wolf Haldenstein"), yaklaşık 3,5 milyon kişinin kişisel bilgilerini bilgisayar korsanlarına maruz bırakan bir veri ihlali yaşadığını bildirdi.
Olay 13 Aralık 2023'te meydana geldi, ancak firma veri analizi ve dijital adli komplikasyonların soruşturmasının tamamlanmasını ciddi şekilde geciktirdiğini söylüyor.
Geçen Cuma, Wolf Haldenstein web sitesinde bir veri ihlali bildirimi yayınlarken, Maine AG'nin veri ihlali portalına bir giriş, etkilenen toplam kişi sayısını 3.445.537'ye ayarlıyor.
Bu sayı 3 Aralık 2024'te belirlenmiş olsa da, firma etkilenen birçok kişi için iletişim bilgilerini bulamadı, bu nedenle bildirimler henüz gönderilmiyor.
Wolfhaldenstein, 1888 yılında kurulan New York, Chicago, San Diego ve Nashville de dahil olmak üzere Amerika Birleşik Devletleri'nde birden fazla ofis işleten bir Amerikan hukuk bürosudur.
Son açıklamaya göre, Wolf Haldenstein, bilgisayar korsanlarının sunucularında saklanan gizli bilgilere eriştiği 2023'ün sonlarında veri ihlali yaşadı.
"13 Aralık 2023'te Wolf Haldenstein ağ ortamında şüpheli etkinlik tespit etti."
"Soruşturma sonucunda Wolf Haldenstein, yetkisiz bir aktörün ağında depolanan belirli dosyalara ve verilere eriştiğini öğrendi."
Hukuk bürosu, maruz kalan verilerin kötüye kullanıldığına dair hiçbir kanıt olmadığını söylemesine rağmen, bireyleri bilgisayar korsanlarının kendileri hakkında aşağıdaki bilgileri tutabileceği konusunda etkiledi:
Bu verilerin maruz kalması, kimlik avı, dolandırıcılık, sosyal mühendislik ve etkilenen bireylere yönelik diğer hedefli saldırılar riskini dik bir şekilde arttırır.
Durum sadece firmanın kimin etkilendiğini belirlemedeki yavaş ilerlemesi ve bu halka açık gecikmenin kötüleşmesiyle daha da kötüleşti.
"Wolf Haldenstein [...], bu verilerin kiminle ilişkili olduğunu anlamak için bu olay sırasında sunucularda depolanan verilerin zaman alıcı ve ayrıntılı bir incelemesini üstlendi."
"3 Aralık 2024'te Wolf Haldenstein, potansiyel olarak etkilenen kişilerin bir alt kümesini belirledi, ancak Wolf Haldenstein, potansiyel olarak etkilenen bireylerin alt kümesine doğrudan bildirim sağlamak için adres bilgilerini bulamadı."
Etkilenen bireylere doğrudan ulaşma yeteneğine rağmen, etkilenenlere inananlara tamamlayıcı kredi izleme kapsamı sunulacaktır.
Wolf Haldenstein ayrıca bireyleri hesaplarında istenmeyen iletişim ve şüpheli faaliyetlere karşı uyanık kalmaya teşvik eder ve bir sahtekarlık uyarısı veya güvenlik dondurması yapmayı düşünür.
Firma, maruz kalan verilerin müşterilere, çalışanlara veya bilgilerini sunucularında saklayan diğer kişilere ait olup olmadığını açıkça belirtmez. Onlarla iş yaptıysanız, onları aramak ve bu olayın sizi nasıl etkilediğini sormak ihtiyatlı olacaktır.
BleepingComputer da benzer bir istekle Wolf Haldenstein'a ulaştı ve bu yazıyı bir yanıt alır almaz güncelleyeceğiz.
Etiket devi Avery, web sitesinin kredi kartlarını çalmak için hacklendiğini söylüyor
Casio, Ekim ayında fidye yazılımı saldırısında maruz kalan 8.500 kişinin verilerinin
Washington State, T-Mobile'a 2021'den fazla veri ihlali güvenlik başarısızlıklarına dava açıyor
ABD, 3 kurbandan 2,5 milyon dolarlık zorlu olan kar tanesi bilgisayar korsanlarını gösteriyor
Rhode Island, beyin şifresi fidye yazılımı saldırısından sonra veri ihlalini teyit eder
Kaynak: Bleeping Computer