MOVEit: Siber suçlular 630.000 ABD hükümetinin e-posta adresine erişim sağladı

Veri aktarım yazılımı MOVEit Transfer’deki güvenlik açığının bir parçası olarak, ABD Adalet Bakanlığı’na ve ABD Savunma Bakanlığı’nın çeşitli şubelerine ait 630.000 e-posta adresi yayımlandı; etkilenen çalışanlar arasında Ordu, Hava Kuvvetleri ve Polis Bürosu Sekreterlerinden olanlar da yer alıyor. Savunma. Bu, Amerika Birleşik Devletleri’ndeki federal Bilgi Edinme Özgürlüğü Yasası kapsamında ABD Personel Yönetimi Ofisi’ne (OPM) talepte bulunan Bloomberg haber portalının bir raporuna göre.

Duyuru

OPM’nin sekiz sayfalık raporu, saldırganların bu yaz MOVEit güvenlik açığından yararlanarak e-posta adreslerine erişim elde ettiklerini belirtiyor. E-posta adresleri, MOVEit kullanılarak kamu çalışanlarının anketlerine ve kurum içi takip kodlarına bağlandı. MOVEit güvenlik kusuru, tespitleri gerçekleştirmek üzere OPM ile sözleşme imzalayan veri analiz şirketi Westat tarafından istismar edildi. Bir Westat temsilcisi Bloomberg’e, şirketin kapsamlı bir soruşturma yürüttüğünü ve ilgili sistemlerin güvenliğini değerlendirmek ve benzer vakaların olasılığını azaltmak için harici uzmanlarla birlikte çalıştığını söyledi.

OPM, saldırıyı “büyük bir olay” olarak tanımlıyor ancak yine de yeşil ışık yakıyor. Ele geçirilen verilerin “önemli bir risk” oluşturduğuna inanmak için hiçbir neden yok. Sızan e-posta adreslerinin siber suçlular tarafından kimlik avı girişimleri için kullanılması mümkündür. ABD Sağlık ve İnsani Hizmetler Bakanlığı ve ABD Tarım Bakanlığı da dahil olmak üzere diğer ABD kurumları da MOVEit güvenlik açığından etkileniyor.

Progress sözcüsü, siber saldırının etkisini azaltmak için önlemler aldığını söyledi. Şirket, siber suçlularla mücadeleye yönelik sektör çapındaki çabalarda işbirliği yapmak istiyor.

Şu anda dünya çapında neredeyse 70 milyon insanı etkileyen MOVEit güvenlik açığı, Clop siber suçlu grubu tarafından geniş çapta istismar edilmiş olsa da grup, darknet sayfasında hükümetlerden gelen ve doğrudan silinecek verilere sahip olmadığını defalarca vurguluyor. “yalnızca şirket verileriyle ilgileniyor”. Clop, verileri diğer siber suçlularla paylaşmış olabilir. Dünya çapında her gün MOVEit güvenlik açığından yararlanılan yeni veriler yayınlanıyor.


(Mac)

Haberin Sonu


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir