Son Dakika
Güvenlik

Klue’da Gerçekleşen Saldırı Birçok Güvenlik Firmasının Verilerini Ortaya Çıkardı

Vancouver merkezli pazar araştırma platformu Klue, bir haftadan kısa bir süre önce gerçekleşen siber saldırı sonucu müşterilerine ait büyük miktarda verinin çalındığını duyurdu.

Saldırıyı üstlenen Icarus adlı siber suç örgütü, fidye talebinde bulunmadığı takdirde çalınan verileri haftanın belirli bir gününde yayınlayacağını belirtti. Klue, kaç müşterisinin etkilendiğini açıklamazken, Gong, Jamf, HackerOne, Insurity, OneTrust, Recorded Future, Snyk, Sprout Social ve Tanium gibi firmalar saldırı sonrası veri kayıplarını doğruladı.

Bu olay, bulut veri tabanlarına erişim sağlayan ara katman hizmetlerini hedef alan geniş çaplı saldırıların yeni bir örneği. Hack‑taker’lar, tek bir zayıf noktanın altını oyup, birden çok organizasyondan veri çalmanın maliyet etkin yolunu tercih ediyor. Geçtiğimiz yıl benzer bir şekilde Gainsight ve Salesloft gibi platformlar da aynı yöntemle saldırıya uğramıştı.

Klue, saldırganların 12 Haziran’da bir entegrasyon aracı üzerinden çalınan eski bir kimlik bilgisi – şifre ya da token – sayesinde sisteme girdiğini açıkladı. Bu araç, müşterilerin kendi bulut verilerini Klue hesabına bağlamalarına olanak tanıyor. Saldırganlar, Salesforce gibi müşteri bulut ortamlarından isim, e‑posta, telefon, unvan ve bazı hesap detayları gibi iş iletişim bilgilerini çaldı.

Kullanılan kimlik bilgilerinin nasıl ele geçirildiği ve saldırının ilk aşamada nasıl tespit edilemediği netlik kazanmadı. Benzer son saldırılarda, çalışanların iş cihazlarına parola çalma kötü amaçlı yazılımı yüklemesi gibi hatalar gözlemlenmişti. Klue, olay sonrası CrowdStrike’ı görevlendirerek bir olay müdahale süreci başlattı ve entegrasyonları devre dışı bırakarak ek veri sızmalarını önlemeye çalışıyor.

Şirketin CEO’su Jason Smith, TechCrunch’ın açıklama talebine henüz yanıt vermedi; dolayısıyla fidye talebi gibi ek bilgiler de doğrulanmadı. Hack‑taker’ların, Avustralya merkezli bir şirketin e‑posta adresini kullanarak bir fidye notu gönderdikleri bildirildi. Geçen yıl Klue, personel sayısını yarıya indirerek yapay zeka yatırımlarına odaklanacağını açıklamıştı; bu kesinti güvenlik açıklarına yol açıp açmadığı ise belirsiz. Şirketin yönetim kadrosunda net bir siber güvenlik sorumlusu bulunmuyor.

0d3203

0d3203

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database