Çokuluslu dış kaynak şirketi Serco Group'un Amerika Bölümü Serco Inc, saldırganların üçüncü taraf satıcısının Moveit Yönetilen Dosya Aktarımı (MFT) sunucusundan 10.000'den fazla kişinin kişisel bilgilerini çaldıktan sonra bir veri ihlali açıkladı.
Serco, Maine Başsavcısı'na açılan bir ihlal bildiriminde, bilgilerin fayda yönetimi sağlayıcısı CBIZ'in dosya transfer platformundan çıkarıldığını söyledi.
Şirket, "30 Haziran 2023'te Serco, üçüncü taraf fayda yönetim sağlayıcısımız CBIZ'in fidye yazılımı saldırısı ve veri ihlali yaşadığını fark etti."
"CBIZ'den olayın Mayıs 2023'te başladığını ve CBIZ'in 5 Haziran 2023'te olayı azaltmak için adımlar attığını anlıyoruz. Açıkçası, CBIZ'in sistemlerinin ihlali Serco sistemlerinin güvenliğini ve güvenliğini etkilemedi."
Saldırıda tehlikeye atılan kişisel bilgiler aşağıdakilerin herhangi bir kombinasyonunu içerir: isim, ABD Sosyal Güvenlik numarası, doğum tarihi, ev posta adresi, Serco ve/veya kişisel e-posta adresi ve yıl için seçilmiş sağlık yararları.
Serco şu anda CBIZ ile işbirliği yapıyor ve üçüncü taraf satıcının gelecekteki olayları önlemek için güvenlik önlemleri uygulamasını sağlamaya odaklanarak olayın tam kapsamını değerlendirmek için işbirliği yapıyor.
CBIZ'e göre, bir siber güvenlik firması da konuyla ilgili kapsamlı bir soruşturma yürütüyor.
Serco'nun müşteri kadrosu, İç Güvenlik, Adalet ve Devlet Departmanlarının yanı sıra ABD istihbarat teşkilatları ve birden fazla ABD Silahlı Kuvvetleri şubeleri (örneğin, Donanma, Ordu, Deniz Piyadeleri, Hava Kuvvetleri) dahil olmak üzere ABD federal ajanslarının uzun bir listesini içeriyor.
Serco aynı zamanda ABD eyaleti ve yerel yönetimler ve Kanada hükümeti için bir yüklenicidir ve ayrıca Pfizer, Capital One ve Wells Fargo gibi yüksek profilli ticari müşterilere hizmet vermektedir.
Şirket 35 ülkede 50.000'den fazla kişi istihdam etmektedir ve 2022'de yıllık 5,7 milyar doların üzerinde gelire sahiptir.
Clop fidye yazılımı çetesi, 27 Mayıs'tan itibaren MoveIT aktarımı güvenli dosya aktarım platformunda sıfır günlük bir güvenlik açığından yararlanan büyük ölçekli bir veri-hırsızlığı kampanyası başlattı.
15 Haziran'da, siber suç grubu, veri hırsızlığı saldırılarına kurban düşen kuruluşları zorlamaya başladı ve tehdit aktörleri isimlerini karanlık web veri sızıntı sitesinde halka açıkladı.
Bu saldırıların etkisinin dünya çapında yüzlerce şirkete kadar uzanması bekleniyor ve birçoğu son iki ay içinde etkilenen müşterilere daha önce bilgilendirdi.
Birçok potansiyel kurbana rağmen, Coveware sadece birkaçının clop'un fidye taleplerine verileceğini tahmin ediyor.
Bununla birlikte, Clop'un yüksek fidye talepleri nedeniyle ödemelerden sonra 75-100 milyon dolar arasında birikmesi bekleniyor.
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bazı ABD federal kurumlarının CNN tarafından bildirildiği gibi saldırılara kurban edildiğini açıkladı.
Buna ek olarak, Federal News Network iki ABD Enerji Bakanlığı (DOE) kuruluşunun da etkilendiğini söyledi.
Colorado State Üniversitesi, veri ihlalinin öğrencileri etkilediğini söylüyor
Bilgisayar korsanları 45.000 New York City öğrencisinin Moveit ihlalinde verilerini çalın
Milyonlarca Oregon, Louisiana State IDS Moveit İhlali'nde Çalındı
Ransomware'de Hafta - 4 Ağustos 2023 - VMware ESXI hedefleme
Clop fidye yazılımı artık verileri sızdırmak ve yayından kaldırma işlemlerinden kaçmak için sel kullanıyor
Kaynak: Bleeping Computer