SON DAKİKA

Güvenlik

Casio: Ekim ayındaki fidye yazılımı saldırısında 8,500 kişinin verileri çalındı.

“`html

Casio’dan Kritik Veri İhlali Açıklaması

Japon elektronik devi Casio, Ekim ayında yaşanan bir fidye yazılımı saldırısında yaklaşık 8,500 bireyin kişisel verilerinin çalındığını doğruladı.

Ransomware Saldırısı ve Veri Çalınması

Casio, 5 Ekim’de hedef alınan bir fidye yazılımı saldırısı sonucunda, siber suçluların hassas verilere eriştiğini ve birçok sistemin çalışamaz hale geldiğini bildirdi. Underground fidye yazılım çetesi saldırıyı üstlendi ve Casio’nun sistemlerinden 200 gigabayttan fazla veri çaldığını belirtti.

Ransomware Grubunun Kimliği

Bir güncelleme ile Casio, saldırı yapan grubun RomCom (veya Storm-0978) adıyla bilinen Rus kökenli bir siber suç örgütü ile bağlantılı olduğunu açıkladı. Şirket, Ekim ayındaki siber saldırı sonucunda yaklaşık 8,500 bireyin kişisel bilgilerine erişildiğini duyurdu.

Casio, saldırının ardından yapılan incelemelerin sonuçlandığını ve bazı iç belgelerin yanı sıra kişisel bilgilerin de sızdığını belirtti.

Etki Alanı ve Çalınan Veriler

Saldırının, yaklaşık 6,500 çalışanının verilerini etkilediği ortaya çıktı. Bu veriler arasında isimler, çalışan numaraları ve e-posta adresleri bulunuyor. Ayrıca bazı çalışanların cinsiyet bilgisi, doğum tarihleri, kimlik kartı verileri, aile bilgileri ve vergi kimlik numaraları da kötü niyetli kişilerin eline geçti.

Saldırganlar, ayrıca 1,900’den fazla Casio iş ortağının isimleri, e-posta adresleri, telefon numaraları ve kimlik kartı bilgilerine erişti. Bunun yanı sıra, 91 müşterinin kişisel bilgileri de çalındı.

Kredi Kartı Bilgileri Güvende

Casio, yaşanan güvenlik açığında kredi kartı bilgileri gibi hassas verilerin sızmadığını, çünkü bu bilgilerin saklandığı sistemin saldırıdan etkilenmediğini açıkladı.

Saldırı Yöntemi ve Önlemler

Casio, saldırganların oltalama teknikleri kullanarak şirkete girdiğini ve bu durumun “şirketin oltalama e-postalarına karşı uyguladığı önlemlerdeki eksiklikler” nedeniyle gerçekleştiğini belirtti. Şirket ayrıca, saldırı yapan gruplarla pazarlık yapmadığını, “yetkisiz erişim sağlayan fidye yazılım grubu tarafından yapılan hiçbir makul olmayan talebe yanıt vermediğini” vurguladı.

Hizmetlerin Durumu

Casio, ransomware olayından etkilenen hizmetlerin yeniden çevrimiçi olduğunu, ancak bazı bireysel hizmetlerin hala kullanılamadığını bildirdi. Hangi hizmetlerin etkilendiği ise henüz belirsizliğini koruyor.

“`

Düşüncenizi Paylaşın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

İlgili Teknoloji Haberleri