Popüler esrar markası Stiiizy, bilgisayar korsanlarının hükümet kimlikleri ve satın alma bilgileri de dahil olmak üzere müşteri bilgilerini çalmak için satış noktası (POS) satıcısını ihlal ettikten sonra bu hafta bir veri ihlali açıkladı.
Stiiizy, POD tabanlı buharlaştırıcılar ve çiçek, yenilebilir, THC konsantreleri ve özleri dahil olmak üzere çeşitli esrar ürünleri ile tanınan Kaliforniya merkezli bir esrar markasıdır.
Bu haftanın başlarında yayınlanan bir veri ihlali bildiriminde Stiiizy, ilk olarak 20 Kasım'da POS satıcısı tarafından bildirildiğinde bir veri ihlali yaşadığını söyledi.
"20 Kasım 2024'te, organizasyonları ile hesapların organize bir siber suç grubu tarafından ödün verdiği bazı perakende yerlerimiz için satış noktası işleme hizmetleri satıcısı tarafından bilgilendirildik." alan.
"Satıcı tarafından yapılan bir soruşturma, satıcı tarafından işlenen bazı STIIizy müşterileriyle ilgili kişisel bilgilerin 10 Ekim 2024 - 10 Kasım 2024 tarihinde veya civarında tehdit aktörleri tarafından satın alındığını ortaya koydu."
İhlalin bir parçası olarak, tehdit aktörleri ehliyet bilgileri, pasaport numaraları, fotoğraflar ve işlem geçmişleri de dahil olmak üzere çok çeşitli hassas müşteri bilgilerini çaldı.
Şirket, "Olay, sürücülerin lisansları ve tıbbi esrar kartları da dahil olmak üzere devlet tarafından verilen kimlik kartlarında yer alan bilgileri ve dispanserlerimizle yapılan işlemlerle ilgili bilgileri etkiledi."
"Marka edilen bilgi kategorileri arasında isim, adres, doğum tarihi, yaş, ehliyet numarası, pasaport numarası, fotoğraf, bir hükümet kimliği kartında görünen imzalar, tıbbi esrar kartları, işlem geçmişleri ve diğer kişisel bilgileri içeriyor. Hepsi değil Bu bilgi etkilenen her birey için etkilenmiştir. "
Stiiizy, araştırmalarının ihlalin sadece aşağıdaki mağazalarda satın alma yapan müşterileri etkilediğini gösteriyor:
Şirket, müşteri verilerini korumak için ek güvenlik önlemleri uyguladıklarını ve etkilenenlere ücretsiz kredi izleme hizmetleri sunacağını söylüyor.
Çalınan verilerin hassas doğası nedeniyle, etkilenen müşterilere, adları altında açılan hileli hesaplar için kredi geçmişlerini izlemeleri ve hedeflenen kimlik avı saldırılarına dikkat etmeleri tavsiye edilir.
Stiiizy, satıcı ve verilerin nasıl çalındığı hakkında herhangi bir ayrıntı paylaşmasa da, "Everest" olarak bilinen bir fidye yazılımı çetesi Kasım ayında şirketi ihlal ettiğini ve 422.075 müşterinin kişisel verilerini ve kimliklerini çaldığını iddia etti.
BleepingComputer, ihlal hakkında daha fazla soru ile Stiiizy ile temasa geçti ve geri duyarsak bu hikayeyi güncelleyecek.
Everest Gang ayrıca, sürücü lisansları, müşteri profilleri, tıbbi esrar kartları, müşteri profilleri ve şirket belgelerini içeren çalındığı iddia edilen verilerin ekran görüntülerini de paylaştı.
Everest fidye yazılımı operasyonu 2020'de piyasaya sürüldü ve kötü niyetli etkinliklerin ilginç bir ilerlemesi oldu.
İlk başlatıldığında, grup öncelikle veri kaçak sitesinde veri çalmak ve kurbanları çalmak için kurumsal ağları ihlal etti.
Tehdit aktörleri zamanla, sadece veri çalmakla kalmayıp aynı zamanda şirketin dosyalarını çift genişlemeli saldırılarda şifrelemek için saldırılarına fidye yazılımı tanıttı.
Tehdit aktörleri, kendi saldırılarını gerçekleştirmek için diğer tehdit aktörlerine kurumsal ağlara erişim satarak ilk erişim brokerleri olarak hareket ettikleri için de bilinir.
Ağustos ayında ABD Sağlık ve İnsan Hizmetleri Bakanlığı, Everest fidye yazılımı çetesinin sağlık sektörünü giderek daha fazla hedeflediği konusunda uyardı.
Ransomware Gang Sızıntıları Rhode Island'ın Ribridges ihlalinde çalınan veriler
ABD, 3 kurbandan 2,5 milyon dolarlık zorlu olan kar tanesi bilgisayar korsanlarını gösteriyor
Hacker, ABD Sağlık Hizmeti Sağlayıcıyı Güçlendirdiği İçin 10 Yıl Hapishanesi Aldı
PowerSchool Hack, K-12 Bölgelerinden Öğrenci, Öğretmen Verileri ortaya çıkarır
Telefónica, veri sızıntısından sonra dahili biletleme sistemi ihlalini teyit eder
Kaynak: Bleeping Computer