SON DAKİKA

Güvenlik

Insight Partners: Ransomware Saldırısında Personel ve Yatırımcı Verileri Çalındı

Insight Partners’a Yönelik Veri İhlali

Venture capital firması Insight Partners, bilgisayar korsanları tarafından gerçekleştirilen bir veri ihlali sonrasında, binlerce insanın kişisel bilgilerinin çalındığını duyurdu. Bu kişi ve kuruluşlar arasında firmanın sınırlı ortakları da bulunuyor.

Saldırının Detayları

Firma, 4 Eylül’de yaptığı bir açıklamada, veri ihlaline dair incelemelerini tamamladığını ve olayı “sosyal mühendislik saldırısı” olarak nitelendirdiğini bildirdi. Ancak bu saldırıya dair daha fazla ayrıntı paylaşmadı.

Insight Partners, Kaliforniya Savcılığına yaptığı resmi bildirimde, saldırganların 2024 yılı Ekim ayında firmanın insan kaynakları sistemine erişim sağladığını belirtmiştir. Firmanın sunucularından veri çalan hackerlar, 2025 yılı 16 Ocak’ta sistemleri şifrelemeye başladılar; bu da bir ransomware saldırısı izi taşıyor.

Etki Alanı ve Kişisel Bilgiler

Insight, ayrıca bu hafta Maine Savcılığına gönderdiği resmi bildiride, bu ransomware saldırısının 12,600’den fazla kişiyi etkilediğini açıkladı.

Veri ihlaliyle ilgili bildirim mektuplarında hangi kişisel bilgilerin alındığına dair bir bilgi paylaşılmadı. Ancak firmanın önceki açıklamasına göre çalınan veriler, bazı Insight Partners fonları, yönetim şirketleri ve portföy şirketlerine dair bilgileri içeriyor. Bankacılık ve vergi bilgileri ile şu anki ve eski çalışanlarıyla beraber sınırlı ortakların kişisel bilgileri de çalındı.

Saldırganlarla İletişim Durumu

Insight Partners, ihlal hakkında daha fazla bilgi vermekten kaçındı ve saldırganların bir fidye talep edip etmediği veya bunlara ödeme yapılıp yapılmadığı gibi konulara dair bir açıklama yapmamıştır. Şirketler genellikle, çalınan verilerin silinmesi ya da yayımlanmaması için ödeme talepleriyle karşılaşabilirler.

Insight Partners için yapılan açıklamalara yanıt alamayan Kristen Zeck, firmanın sözcüsü konumundadır. Şirket, 90 milyar dolardan fazla varlık yönetmektedir ve şu anda Databricks ve Wiz gibi en büyük siber güvenlik şirketlerine yatırım yapmaktadır.

Diğer Siber Saldırılar

Insight Partners, son yıllarda benzer şekilde saldırıya uğrayan birkaç venture capital firması arasına katılmıştır. Örneğin, 2021 yılında Silikon Vadisi’ndeki Advanced Technology Ventures bir ransomware saldırısına maruz kalmış, aynı yıl Sequoia Partners da bir veri ihlaline uğramıştır. Bu olaylar sonucunda, firmaların sınırlı ortaklarının kişisel bilgileri çalınmıştır.

17 Eylül’de ransomware saldırısına dair ek bilgilerle güncellenmiştir.

Düşüncenizi Paylaşın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

İlgili Teknoloji Haberleri