Amerikan Radyo Röle Ligi (ARRL) nihayet, bazı çalışanlarının verilerinin başlangıçta "ciddi bir olay" olarak tanımlanan bir Mayıs fidye yazılımı saldırısında çalındığını doğruladı.
Ulusal Amatör Radyo Derneği olan Arl, son zamanlarda etkilenen kişilere, saldırganların 14 Mayıs'ta bilgisayar sistemlerini ihlal ettikten ve şifreledikten sonra "sofistike fidye yazılımı olayı" nı tespit ettiğini söyledi.
İhlali keşfettikten sonra, Arrl olayı içerecek şekilde etkilenen sistemleri çevrimdışı aldı ve saldırının etkisini değerlendirmeye yardımcı olmak için dış adli tıp uzmanlarını işe aldı.
Haziran ayı başlarında, sistemlerinin "sofistike bir ağ saldırısında" kötü niyetli bir uluslararası siber grup "tarafından saldırıya uğradığını da ortaya koydu.
"Soruşturmamız, yetkisiz üçüncü tarafın bu olay sırasında kişisel bilgilerinizi almış olabileceğini belirledi."
"Lütfen verilerinizin daha fazla yayınlanmasını veya dağıtılmasını önlemek, bilgilendirmiş ve araştırmak için federal kolluk kuvvetleri ile birlikte çalıştığını önlemek için tüm makul adımları attığımızı lütfen lütfen unutmayın.
"Etkilenen veriler, adınız, adresiniz ve Sosyal Güvenlik numaranız dahil kişisel bilgilerinizi içermiş olabilir."
Bu hafta Maine Başsavcısı Ofisi'ne başvuran kuruluş, bu veri ihlalinin sadece 150 çalışanı etkilediğini iddia ediyor.
Arrl, çalınan kişisel bilgilerin kötüye kullanıldığına dair hiçbir kanıt bulunmadığını söylemesine rağmen, bu veri ihlalinden etkilenenleri, Kroll aracılığıyla "çok fazla dikkat" dışında 24 aylık serbest kimlik izlemesi ile sağlamaya karar verdi.
ARRL saldırıyı belirli bir fidye yazılımı çetesine bağlamadı, ancak kaynaklar BleepingComputer'a Embargo fidye yazılımı operasyonunun bu olayın arkasında olduğunu söyledi.
Bununla birlikte, bu fidye yazılımı grubu Mayıs ayında ilk kez ortaya çıkmış ve o zamandan beri karanlık web sızıntı sitesine sadece sekiz kurban eklemiş olsa da (bazıları zaten kaldırılmış, muhtemelen fidye ödedikleri için), ARRL henüz listelenmemiştir.
Arrl, ihlal bildirimlerinde "verilerinizin daha fazla yayınlanmasını veya dağıtılmasını önlemek için tüm makul adımlar attıklarını", bu da verilerin sızdırılmasını önlemek için bir fidye ödendiği anlamına gelebileceğini belirtti.
Avustralya'daki en büyük banka dışı borç veren FirstMac Limited, Embargo'nun web sitesinde sızan 500GB'tan fazla çalıntı veriye sahip olan kurbanlardan biridir.
Dallas County: 2023 fidye yazılımı saldırısında maruz kalan 200.000 veriler
Affirm, kart sahiplerinin evolve banka veri ihlalinden etkilendiğini söylüyor
Prudential Financial artık veri ihlalinden 2,5 milyon etkilendiğini söylüyor
Infosys McCamish, Lockbit'in 6 milyon kişinin verilerini çaldığını söylüyor
Fidye Yazılımı Saldırısında Çalınan Sağlık Hizmetlerini Değiştirin Tıbbi Verileri Listeler
Kaynak: Bleeping Computer