Autozone, on binlerce müşterisine Clop Moveit dosya aktarım saldırılarının bir parçası olarak veri ihlali yaşadığını uyarıyor.
AutoZone, ABD'de ve ülkede 7.140 mağaza ve ayrıca Brezilya, Meksika ve Porto Riko'da 7.140 mağaza işleten otomotiv yedek parçaları ve aksesuarlarının önde gelen perakendecisi ve distribütörüdür.
Benzerweb.com Stats'a göre, şirketin yıllık geliri yaklaşık 17,5 milyar dolar, 119.000 kişi istihdam ediyor ve çevrimiçi mağazası ayda 35 milyon kullanıcı tarafından ziyaret ediliyor.
Bu yılın başlarında, Clop fidye yazılımı çetesi, milyonlarca insanı etkileyen çift gasp ve veri sızıntılarını takiben dünya çapında binlerce kuruluşu ihlal etmek için sıfır gün hareketli bir güvenlik açığından yararlandı.
AutoZone, ABD yetkililerine bugün 28 Mayıs 2023'teki bu saldırıların bir parçası olarak veri ihlali yaşadığını ve bu da 184.995 kişinin verilerinin uzlaşmasına neden olduğunu bildirdi.
"AutoZone, yetkisiz bir üçüncü tarafın Moveit ile ilişkili bir güvenlik açığından yararlandığını ve MoveIT uygulamasını destekleyen bir Autozone sisteminden belirli verileri söndürdüğünü fark etti."
Diyerek şöyle devam etti: "Bilgilerinizin potansiyel olarak etkilenip etkilenmediğini belirlemek için etkilenen sistemin ve ilişkili verilerin bir analizini gerçekleştirdik."
"Daha spesifik olarak, 15 Ağustos 2023'te veya yaklaşık olarak Autozone, Moveit uygulamasındaki güvenlik açığının kullanılmasının belirli verilerin ortaya çıkmasına neden olduğunu belirledi."
Davetsiz misafirlerin sistemlerinden hangi verileri çaldığını ve kimin etkilendiğini ve bilgilendirilmesi gerektiğini belirlemek üç ay daha sürdü.
Autozone örneği, yetkililerle paylaşılan mektup, ne tür verilerin tehlikeye atıldığına dair ayrıntıları sansürledi. Yine de, Maine Başsavcılığı'ndaki liste "Tam İsimler" ve "Sosyal Güvenlik Numaraları" ndan bahsediyor.
Firma, mektup alıcıları için kimlik hırsızlığı koruma hizmetinin maliyetini karşıladı ve önümüzdeki 24 ay boyunca uyanık kalmalarını tavsiye ederek yetkililere şüpheli olayları bildirdi.
Clop fidye yazılımı çetesi, bu yılın başlarında Autozone'a yapılan bir saldırı için sorumluluk aldı ve 7 Temmuz 2023'te firmadan çaldığını iddia ettikleri tüm verileri yayınladı.
Siber suçlular tarafından sızan veriler, çalışan adları, e -posta adresleri, parça tedarik detayları, vergi bilgileri, bordro belgeleri, Oracle veritabanı dosyaları, mağazalar, üretim ve satış bilgileri ve daha fazlasını içeren yaklaşık 1.1GB boyuttadır. Sızan dosyalarda hiçbir müşteri verisi görünmez.
Clop fidye yazılımı çetesinin, Moveit veri hırsızlığı saldırılarından etkilenen şirketlerden 75 milyon doların üzerinde gasp ödemesi alması bekleniyor. Temmuz ayında Emsisoft, 77 milyondan fazla insanın verilerinin ortaya çıktığını bildirdi.
BleepingComputer, olay ve sızdırılan veri kümesinin gerçek olup olmadığı hakkında daha fazla bilgi istemek için Autozone ile iletişime geçti ve bir yanıt alır almaz bu gönderiyi güncelleyeceğiz.
Sony, ABD'deki binlerce kişiyi etkileyen veri ihlalini doğrular
Maine Govt, 1.3 milyon insanı hareket ettiriyor.
Doğan Ontario Çocuk Kayıt Defteri Veri ihlali 3,4 milyon kişiyi etkiliyor
Yamaha Motor, Filipinler yan kuruluşuna fidye yazılımı saldırısını teyit ediyor
Kyocera Avx, fidye yazılımı saldırısının 39.000 kişiyi etkilediğini söylüyor
Kaynak: Bleeping Computer