Probiyotik süt içeceği üreticisi Yakult Avustralya, BleepingComputer'a yaptığı açıklamada bir "siber olay" yaşadığını doğruladı. Hem şirketin Avustralya hem de Yeni Zelanda BT sistemleri etkilenmiştir.
Siber saldırının sorumluluğunu iddia eden siber suç aktörü Dragonforce, belirttiği 95 GB veriyi şirkete aittir.
1935 yılında Japonya'da icat edilen ve şimdi dünya çapında satılan Yakult, sindirimi ve bağışıklık sistemini desteklemek için tüketilen canlı bakterilerle fermente ve şekerli bir süt içecek.
BleepingComputer'a yaptığı açıklamada, Yakult Australia, Aralık ayı ortasında meydana gelen bir siber saldırıyı araştırdığını doğruladı.
Yakult Avustralya'nın BleepingComputer direktörü David Whatley, "İlk olarak 15 Aralık sabahı bir siber olayın farkına vardık."
Diyerek şöyle devam etti: "Olayın kapsamını henüz doğrulayamayız. Olayı aciliyet meselesi olarak araştırmak için siber güvenlik uzmanlarıyla birlikte çalışıyoruz."
Şirket şu anda olayın tam olarak nasıl gerçekleştiğini doğrulayamıyor.
Diyerek şöyle devam etti: "Soruşturmalarımız devam ediyor. Bilgi mevcut hale geldikçe daha fazla güncelleme sağlanacak."
Şirketin Avustralya ve Yeni Zelanda'daki BT sistemleri vurulurken, her iki bölgedeki ofisler de açık ve operasyonel kalıyor.
BleepingComputer ayrıca Yakult Australia web sitesinde gözlemlendi, haftanın başlarında boş görünen "önemli bir mesaj" modunun yerleştirilmesi, ancak şimdi bir olay bildirimi gösteriyor:
Kendisini 'Dragonforce' olarak adlandıran bir siber suç aktörü, olay için sorumluluk aldı ve Yakult Avustralya'yı 20 Aralık'ta soğan sızıntısı alanına listelerken, grubun şu anda yaptığı 95.19 GB veri sızıntısı ile tehdit etti.
Tehdit oyuncusuna göre veri dökümü "şirket veritabanı, sözleşmeler, pasaportlar ve çok daha fazlasını" içeriyor.
BleepingComputer, sızdırılmış çöplükün küçük bir kısmını, Yakult Avustralya tarafından yapılan çeşitli iş belgeleri, elektronik tablolar, kredi uygulamaları, çalışan kayıtları ve pasaport gibi kimlik belgelerinin kopyalarını içerdiği görüldü.
Sloganı, "İşbirliği yapmayı reddeden şirketler", Dragonforce Sızıntı Sitesi (diğer adıyla Dragonleaks), tehdit oyuncusunun ilk olarak kurbanlarını ödeme başarısızlığı için zorlamaya çalışmanın göstergesidir, bu şirketlerden kamuya açık bir şekilde sızar, bu şirketlerden çalınan, Diğer siber suçlu gruplar.
Şimdiye kadar sızıntı alanında 20 kurbanı listeleyen 'Dragonforce' hakkında çok fazla bilgi bilinmemektedir. Tehdit oyuncusu henüz Orta Doğu'daki devlet kurumlarını hedefleyen bir hacktivist grup olan Dragonforce Malezya ile ilgili görünmüyor.
ABD Nükleer Araştırma Laboratuvarı Veri ihlali 45.000 kişiyi etkiler
Toyota, müşterileri kişisel, finansal bilgileri ortaya çıkararak veri ihlali konusunda uyarıyor
Donanma Yüklenicisi Austal USA, veri sızıntısından sonra siber saldırıyı onayladı
Hacktivistler ABD nükleer araştırma laboratuvarını ihlal et, çalışan verilerini çal
Otomatik Parçalar Dev Autozone Moveit Veri ihlali konusunda uyarıyor
Kaynak: Bleeping Computer