RansomHub siber saldırısında 750 bin müşterinin verilerinin açığa çıkmasıyla sınırdaki serpinti

Şaibe

Member
ABD telekomünikasyon şirketi Frontier, önemli sayıda müşterisinin kişisel bilgilerini tehlikeye atan ciddi bir veri güvenliği ihlali yaşadı. Şirket, bir güvenlik olayının 750.000'den fazla kişiye ait tam adların ve Sosyal Güvenlik numaralarının izinsiz olarak ifşa edilmesiyle sonuçlandığını doğruladı. Frontier şu anda etkilenen müşterilere bildirimde bulunuyor ve olayı ilgili düzenleyici makamlara bildirdi.

GÜVENLİK UYARILARI, UZMAN İPUÇLARI ALIN – KURT'UN HABER BÜLTENİNE KAYDOLUN – CYBERGUY RAPORU BURADAN



Veri ihlalini araştıran saha mühendisi (Kurt “CyberGuy” Knutsson)

Frontier veri ihlalinde ne oldu?


Frontier Communications, 750.000 müşterisini bilgilerinin bir veri ihlali nedeniyle açığa çıktığı konusunda uyarıyor. Telekomünikasyon şirketi, etkilenen müşterilere gönderdiği bir bildirimde, “14 Nisan 2024'te bazı dahili BT sistemlerimize izinsiz erişim tespit ettik. Araştırmamız, bu olaydan etkilenen veriler arasında kişisel bilgilerinizin de olduğunu tespit etti.” diye yazdı.

bildirim örneği Maine Başsavcılığı'na sunulan rapor, bu olayda açığa çıkan veri türlerini sansürledi. Ancak bir rapora göre 751.895 müşterinin tam adlarının ve Sosyal Güvenlik numaralarının ihlal edildiği doğrulandı. Bipleyen Bilgisayar raporu. Frontier, bu ihlal nedeniyle müşterinin hiçbir mali bilgisinin ifşa edilmediğini garanti eder.

Frontier, saldırıdan kısa bir süre sonra veri ihlalini kontrol altına aldığına ve normal iş operasyonlarını geri getirdiğine inanıyor. Ancak yaşanan güvenlik olayı, tehdit aktörlerinin ağ üzerinde yanal olarak hareket etmesini engellemek için şirketi bazı sistemleri kısmen kapatmak zorunda bıraktı ve bu da bazı operasyonel aksamalara yol açtı.


RansomHub siber saldırısında 750 bin müşterinin verilerinin açığa çıkmasıyla sınırdaki serpinti


Dizüstü bilgisayarında çalışan bir kadın (Kurt “CyberGuy” Knutsson)


PHARMA DEVİNİN VERİ İHLALİ HASTALARIN HASSAS BİLGİLERİNİ İFŞA EDİYOR

Frontier veri ihlalinin arkasında kim var?


Frontier, veri ihlalinin kesin nedenini açıklamadı ancak arkasında bir siber suç grubunun olduğunu doğruladı. Telekomünikasyon şirketi bir yazısında şöyle yazdı: “Şirketin soruşturmasına dayanarak, üçüncü tarafın muhtemelen diğer bilgilerin yanı sıra kişisel olarak tanımlanabilir bilgilere erişim sağlayan bir siber suç grubu olduğu belirlendi.” dosyalama Menkul Kıymetler ve Borsa Komisyonu ile.

Frontier, saldırıdan sorumlu olan siber suç grubunu resmi olarak isimlendirmedi. Ancak, RansomHub şantaj grubunun bu ay, yani 4 Haziran'da saldırının sorumluluğunu üstlendiğini ve Frontier'ın veri ihlali bildiriminin zamanlaması hakkında şüphe uyandırdığını belirtmekte fayda var.

RansomHub, Frontier'ı hacklediklerini ve 2 milyon müşterinin verilerini çaldıklarını söylüyor. Bu verilerin isimler, adresler, doğum günleri, Sosyal Güvenlik numaraları, e-posta adresleri ve hatta Frontier hizmetinizle ilgili ayrıntılar gibi kişisel bilgileri içerdiği bildiriliyor. RansomHub, Frontier'ın adını karanlık ağ şantaj sitesine koydu ve şirkete fidye taleplerini karşılaması için bir süre verdi. Frontier taleplerine yanıt vermezse RansomHub, çalınan verileri en yüksek teklifi verene satacaklarını söylüyor.

ÖZEL VERİLERİNİZİ DOSYADAN NASIL KALDIRIRSINIZ? İNTERNET

Frontier veri ihlali konusunda ne yapıyor?


Frontier, siber saldırıya hızlı bir şekilde yanıt verdiğini söyledi. İhlalin araştırılması ve kontrol altına alınması için önde gelen siber güvenlik uzmanlarını görevlendirdi ve aynı zamanda gelecekteki izinsiz girişleri önlemek için ağ savunmasını güçlendirdi. Kolluk kuvvetleri ve düzenleyiciler bilgilendirildi.

Telekomünikasyon devi, etkilenen müşterilere bir yıl boyunca ücretsiz kredi izleme ve kimlik hırsızlığı çözümü sağlıyor. Frontier kayıt için son tarih belirtse de tarihi belirtmedi. Sigortalı olduğunuzdan emin olmak için derhal harekete geçin.

Yorum almak için Frontier'a ulaştık ancak son teslim tarihimize kadar geri dönüş alamadık.


RansomHub siber saldırısında 750 bin müşterinin verilerinin açığa çıkmasıyla sınırdaki serpinti


Veri ihlalini araştıran bir kişinin illüstrasyonu (Kurt “CyberGuy” Knutsson)


73 MİLYON MÜŞTERİDEN AT&T VERİ SIZINTISI – SONRA NE YAPMANIZ GEREKİR

Kendinizi veri ihlalinden korumak için almanız gereken 6 önlem


Bu veri ihlalinden etkilendiğinizden şüpheleniyorsanız kişisel verilerinizi ve gizliliğinizi korumak için aşağıdaki adımları izleyin.

1) Kimlik hırsızlığı korumasına yatırım yapın: Kişisel verilerinizin sızdırıldığını düşünüyorsanız dolandırıcılar, özel bilgilerinize erişmek için sizi taklit etmeye çalışabilir. Kendinizi bu tür dolandırıcılıklardan korumak için yapabileceğiniz en iyi şey bir kimlik hırsızlığı servisine abone olmaktır. Uygunsanız Frontier'ın sunduğu ücretsiz Kroll aboneliğini kullanın.

Kimlik hırsızlığı şirketleri Sosyal Güvenlik numaranız, telefon numaranız ve e-posta adresiniz gibi kişisel bilgilerinizi izleyebilir ve bunların karanlık ağda satılması veya bir hesap açmak için kullanılması durumunda sizi uyarabilir. Ayrıca suçluların daha fazla yetkisiz kullanımını önlemek için banka ve kredi kartı hesaplarınızın dondurulmasına da yardımcı olabilirler. Kendinizi kimlik hırsızlığından nasıl koruyacağınızla ilgili ipuçlarımı ve en iyi seçimlerimi görün.

2) Dolandırıcılık uyarısı verin: Üç büyük kredi raporlama kuruluşundan (Equifax, Experian veya TransUnion) biriyle iletişime geçin ve kredi dosyanıza bir dolandırıcılık uyarısı yerleştirilmesini talep edin. Bu, kimlik hırsızlarının doğrulama olmadan adınıza yeni hesap açmasını zorlaştıracaktır.

3) Kimlik avı girişimlerine karşı dikkatli olun: Bilinmeyen kaynaklardan gelen ve kişisel bilgilerinizi isteyen e-postalara, telefon çağrılarına veya mesajlara karşı dikkatli olun. Talebin meşruluğunu doğrulayamıyorsanız şüpheli bağlantılara tıklamaktan veya hassas ayrıntılar vermekten kaçının.

Özel bilgilerinize erişebilecek kötü amaçlı yazılım yükleyen kötü amaçlı bağlantılara tıklamaktan kendinizi korumanın en iyi yolu, tüm cihazlarınızda antivirüs korumasının yüklü olmasıdır. Bu aynı zamanda sizi kimlik avı e-postaları veya fidye yazılımı dolandırıcılıkları konusunda da uyarabilir. Windows, Mac, Android ve iOS cihazlarınız için 2024'ün en iyi antivirüs korumasını kazananların seçimlerini öğrenin.

4) Sosyal Güvenlik yardımlarını kontrol edin: Mali güvenliğinizi korumak ve olası dolandırıcılığı önlemek amacıyla, herhangi bir şekilde tahrif edilmediğinden veya değiştirilmediğinden emin olmak için Sosyal Güvenlik yardımlarınızı periyodik olarak kontrol etmeniz çok önemlidir.

5) Kişisel veri kaldırma hizmetlerine yatırım yapın: Hiçbir hizmet tüm verilerinizi internetten kaldırmayı vaat etmese de, bilgilerinizin yüzlerce siteden daha uzun bir süre boyunca sürekli olarak kaldırılması sürecini sürekli olarak izlemek ve otomatikleştirmek istiyorsanız, bir kaldırma hizmetine sahip olmak harikadır. Buradaki en iyi seçimlerimle kişisel verilerinizi internetten kaldırın.

6) Şifrenizi değiştirin: Çalınan bir şifreyi değiştirerek hırsızların işine yaramaz hale getirebilirsiniz. Başka yerde kullanmadığınız güçlü bir şifre seçin. Daha da iyisi, bir şifre yöneticisi sizin için bir tane oluşturun.

BT GRUBU, TICKETMASTER VERİ İHLALİNİN 560 MİLYON MÜŞTERİNİN VERİLERİNİ İFŞA ETTİĞİNİ SÖYLÜYOR

Kurt'un önemli çıkarımı


Frontier, olayın tekrar yaşanmasını önlemek için sistemlerini güçlendirdiğini söylüyor. Şirketin işleri düzeltmeye yönelik adımlarını takdir etsem de, özellikle müşteriler hassas bilgileri şirkete emanet ediyorsa bu olayın en başta meydana gelmemesi gerekirdi. Sık görülen veri ihlalleri, büyük teknoloji şirketleri arasında siber güvenliğe hazırlık konusunda endişe verici bir boşluk olduğunu gösteriyor. Müşteriler olarak siz, hassas bilgileri paylaşırken bilinçli kalmalı ve dolandırıcıların kimlik avı girişimlerinden kaçınmalısınız.

Çevrimiçi gizlilik sizin için ne kadar önemli? Son veri ihlalleri çevrimiçi davranışınızı etkiledi mi? adresine yazarak bize bildirin. Cyberguy.com/Contact.

Daha fazla teknik ipucum ve güvenlik uyarım için şu adrese giderek ücretsiz CyberGuy Rapor Bültenime abone olun: Cyberguy.com/Newsletter.

Kurt'a bir soru sorun veya hangi hikayeleri ele almamızı istediğinizi bize bildirin.

Kurt'u sosyal kanallarında takip edin:

En çok sorulan CyberGuy sorularının yanıtları:

Telif hakkı 2024 CyberGuy.com'a aittir. Her hakkı saklıdır.



Kurt “CyberGuy” Knutsson, sabahları “FOX & Friends” programında Haberler ve FOX Business'a yaptığı katkılarla hayatı daha iyi hale getiren teknolojiye, donanıma ve cihazlara derin bir sevgi besleyen ödüllü bir teknoloji gazetecisidir. Teknik bir sorunuz mu var? Kurt'un ücretsiz CyberGuy Bültenini edinin, sesinizi, hikaye fikrinizi veya yorumunuzu CyberGuy.com'da paylaşın.