British Airways, BBC ve Boots'a Saldırmak İçin MOVEit Güvenlik Açığı Kullanıldı

British Airways, BBC ve Boots'a Saldırmak İçin MOVEit Güvenlik Açığı Kullanıldı

Kaynak Düğüm: 2706697

Tyler Çapraz Tyler Çapraz
Yayınlandı: Haziran 7, 2023
British Airways, BBC ve Boots'a Saldırmak İçin MOVEit Güvenlik Açığı Kullanıldı

Bulut bordro şirketi Zellis'i kullanan en az sekiz şirket bir siber güvenlik saldırısının kurbanı oldu - bu şirketler arasında British Airways, BBC, Boots ve daha fazlası var.

Saldırı, Rus hacker grubu Cl0p'den gelmiş olabilir, ancak henüz onları ilişkilendiren somut bir kanıt yok. Bununla birlikte Microsoft, istismar yöntemlerinin Cl0p'nin önceki saldırılarıyla yakından eşleştiğini buldu. Tarihsel olarak, grup bir fidye yazılımı mektubu teslim etmeden önce birkaç hafta bekler, bu nedenle yakında daha fazla kanıt elde edilebilir.

Bilgisayar korsanlarının manipüle ettiği güvenlik açığı, küresel bir siber güvenlik sorunu olduğu ilan edilmeden önce Nova Scotia eyalet hükümetini yakın zamanda etkileyen aynı hizmet olan MOVEit Transfer adlı dosya aktarım hizmetiydi.

Her üç şirket de konuyla ilgili kendi bültenlerini yayınladı.

British Airways, saldırı sırasında İngiltere'de mağdur olan binlerce çalışanına bir mektup yayınladı. Mektupta şirket, onları saldırı ve hangi verilerin çalınmış olabileceği konusunda uyarıyor.

British Airways, "Birleşik Krallık ve İrlanda'da British Airways'in maaş bordrosu aracılığıyla ödenen meslektaşlar hakkında kişisel olarak tanımlanabilir bilgilerin (PII) ifşa edilmesine yol açan (siber güvenlik olayı)," dedi.

"Üçüncü taraf tedarikçimiz Zellis'te bir veri ihlali olduğunun farkındayız ve ihlalin boyutunu acilen araştırırken onlarla yakın bir şekilde çalışıyoruz. Boots'un bir temsilcisi, veri güvenliğini son derece ciddiye alıyoruz ve yerleşik raporlama prosedürlerini takip ediyoruz" dedi.

“Zellis'in MOVEit adlı üçüncü taraf tedarikçilerinden biri aracılığıyla meydana gelen siber güvenlik olayından etkilenen şirketlerden biri olduğumuz konusunda bilgilendirildik. Zellis mektubunda, Birleşik Krallık'ta biri bizim de olduğumuz yüzlerce şirkete maaş bordrosu destek hizmeti veriyor.

Çalınan bilgiler isimleri, telefon numaralarını, adresleri, gizli bilgileri, banka ve sigorta bilgilerini, e-posta adreslerini ve doğum tarihlerini içerebilir.

Soruşturmalar devam ederken hikaye hakkında daha fazla ayrıntı ortaya çıkmaya devam ediyor.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri