Ayrıca, Colt Services Storage devam ediyor, Finlandiya Vastaamo Hack’teki Amerikalıları suçluyor
Anviksha More (Anvikshamore) •
18 Eylül 2025

Her hafta, Bilgi Güvenliği Medya Grubu, dünyanın dört bir yanındaki siber güvenlik olaylarını ve ihlallerini tamamlıyor. Bu hafta Microsoft, Raccoono365’e hit, Colt Technology Services, Finlandiya, Vastaamo Psikoterapi Merkezi Hack’teki rolü için bir ABD vatandaşını suçladı. RevengeHotels bilgisayar korsanları AI kullandı, Meta bir California gizlilik davasında bir jüri kararını bozamaz ve Çinli hackerlar mızrak aktı saldırılarını serbest bıraktı. ProSper, Lüks Moda Evleri Gucci, Alexander McQueen ve Balenciaga gibi bir veri ihlalini doğruladı.
Ayrıca bakınız: Web Semineri İsteğe Bağlı: Yeni Nesil Erişim Modellemesi: En az ayrıcalık ve sıfır güven için AI odaklı roller
Microsoft, Cloudflare Raccoono365’i Söndürme
Microsoft 365 üretkenlik yazılımı paketi kullanıcılarının hedeflenmesinde uzmanlaşmış, Microsoft’un 338 web alanını ele geçirmesine izin veren bir federal mahkeme emrinin ardından büyük bir isabet aldı.
Sağlık sektörü için siber tehditli bir intel derneği olan Microsoft ve Health-Isac, platformun operatörlerine dava açtı ve liderini Nijeryalı ulusal Joshua Ogundipe olarak tanımladı. Computing devi, 2024 Temmuz’dan bu yana, Raccoono365’in kitlerinin 94 ülkeden en az 5.000 Microsoft kimlik bilgilerini çalmak için kullanıldığını söyledi. Federal bir hakime, Raccoono365 aktivistinin 650.000 dolardan fazla hasar verdiğini söyledi. Şirket, sızdırılmış bir kripto cüzdanını izledikten ve kripto para birimi ödemelerinde en az 100.000 dolar belirledikten sonra Ogunipe’i tespit ettiğini söyledi.
Belirlenen Raccoono365 alanlarının ele geçirilmesine katılan CloudFlare, operatörlerin Telegram platformuna erişim sattıklarını ve burada müşterilerin 355 $ karşılığında 30 günlük bir plan ve 999 $ karşılığında 90 günlük bir plan satın alabileceğini söyledi. 25 Ağustos itibariyle Telegram Kanalının 835 üyesi vardı.
Operatörleri, güvenlik araçlarından kaçmak için kurşun geçirmez barındırma ve Cloudflare Turnstile Captchas ve Bot algılama gibi özellikler sunmakla övünüyorlar. Raccoono365 operatörleri müşterilere yeni alanlara geçmelerini ve ekstra abonelik süresini tazminat olarak vaat ettiklerini söylediler.
Eylül 2024’teki lansmanından bu yana, Raccoono365, Microsoft, Docusign, Adobe, SharePoint ve Maersk gibi güvenilir markaları kimlik bilgilerini hasat etmek, kötü amaçlı yazılım ve fidye yazılımı saldırılarının yolunu açmaya başladı. Microsoft, hizmetin müşterilerin günde 9.000’e kadar e -posta adresini hedeflemesine ve çok faktörlü kimlik doğrulamasını atlamasına izin verdiğini söyledi. Son zamanlarda saldırı başarı oranlarını artırmak için bir “AI-posta” özelliği ekledi.
Sağlık-ISAC, Ogundipe ve kimliği belirsiz ortak komploculara karşı şikayette “sağlık hizmetleri çalışanlarının günlük olarak aldıkları yüksek hacim ve genellikle çalışmalarıyla ilişkili aciliyet nedeniyle kimlik avına karşı savunmasız olduklarını” söyledi.
Colt Services Storage devam ederken fidye yazılımı suçlandı
İngiliz merkezli çokuluslu telekom Colt Teknoloji Hizmetleri, Ağustos ortalarında başlayan bir siber olayın ardından devam eden müşteri portalı ve destek kesintileri ile uğraşmaya devam ediyor.
Şirket, “Kurtarma programımızdaki önemli temel çalışma şimdi tamamlandı ve kasıtlı bir sırayla geri getireceğimiz temel süreçlerimizin ve sistemlerimizin restorasyonuna ayak uyduruyoruz.” Dedi.
Colt, dahili bir sistemin tehlikeye atıldığını doğruladı, ancak müşteri altyapısının güvenli kaldığını vurguladı. Fidye yazılımı grubu Warlock, çalışan maaşları, müşteri iletişim bilgileri, e -postalar ve dahili yönetici bilgileri de dahil olmak üzere yaklaşık bir milyon belgenin hırsızlığı iddiasıyla sorumluluk iddia etti. Çalınan verilerin 200.000 dolarlık bir fidye için sunulduğu bildiriliyor.
Güvenlik araştırmacısı Kevin Beaumont, performans incelemelerini ve diğer dahili belgeleri içeren yaklaşık 400.000 dosyanın sızdırılmış örnek listesinin meşruiyetini doğruladı. Beaumont ayrıca olası bir saldırı vektörünü işaretledi: bir Microsoft SharePoint güvenlik açığı, araç kepçe, sharehelp.colt.net
.
ABD vatandaşı Finlandiya’nın Vastaamo Psikoterapi Hack
Fin savcıları, 28 yaşındaki ABD ulusal Daniel Lee Newhard’ı, kötü şöhretli Vastaamo Psikoterapi Merkezi hackinde ağırlaştırılmış gasp teşebbüsüne yardım etmek ve abetlemekle suçladılar. Newhard, iddiaları ve savcıların gözaltında olup olmadığını doğruladıklarını reddetti. Davası Batı Uusimaa Bölge Mahkemesinde dinlenecek.
Suçlamalar, 20.000’den fazla gasp girişiminden hüküm giymiş birincil şüpheli olan Aleksanteri Kivimäki’nin temyiz beklemede serbest bırakıldıktan kısa bir süre sonra gerçekleşti. Savcılar, Newhard’ın suçlamalarının sadece hastalarının değil, vastaamo’nun kendisinin gasp edilmesine odaklandığını ve çalınan verilerin yayılmasıyla ilgili suçlamaları bırakarak, orantısız kovuşturma maliyetini belirterek düşürdüğünü söyledi.
Mahkeme dosyaları Newhard’ı Kivimäki tarafından Hack’te kullanıldığı iddia edilen bir sunucuya bağlar ve günlükler bir IP adresini Newhard’ın Estonya ikametgahına bağlar.
RevengeHotels Hackers, otelleri hedeflemek ve misafir verilerini çalmak için AI kullanıyor
Kaspersky, Hacking Group RevengeHotels’in Brezilya ve ötesindeki otellere yönelik saldırılarını artırmak için yapay zeka kullandığını söyledi. 2015 yılından bu yana aktif olan RevengeHotels, otel misafirlerinden ve ön desk sistemlerinden ödeme kartı verilerinin çalınması konusunda uzmanlaşmıştır.
En son kampanyasında grup, otel personeline fatura veya iş başvuruları olarak gizlenmiş kimlik avı e -postaları, kötü niyetli ekler açmaya yönelik otel personeline gönderir. Bunlar, Quasarrat’a dayalı bir uzaktan erişim Truva atı olan Venomrat’ı, kimlik bilgilerini çalabilen, verileri söndürme ve enfekte bilgisayarları uzaktan kontrol edebilen.
Kaspersky araştırmacıları, kötü amaçlı yazılım kodunun çoğunun büyük dil modelleri kullanılarak oluşturulduğunu ve daha cilalı, iyi belgelenmiş kodlarla sonuçlandığını söyledi. Brezilya birincil hedef olarak kalırken, grup Meksika, Arjantin, Şili, Kosta Rika ve İspanya’daki otellere ve turizm firmalarına da vuruyor. Geçmiş kampanyalar Rusya, Belarus ve Türkiye’deki otelleri etkiledi.
Yargıç, yasadışı sağlık veri toplama konusunda Meta’ya karşı karar verdi
Bir San Francisco federal yargıç, Meta’nın bir Ağustos jüri kararını devirme teklifini reddetti ve şirketi milyonlarca kadından üreme sağlığı verilerini yasadışı bir şekilde toplamaktan sorumlu buldu.
ABD Bölge Hakimi James Donato, Meta’nın yeni bir duruşma talebini reddetti ve FLO’nun yazılım geliştirme kiti aracılığıyla toplanan verilerin “ikinci el” olduğunu ve Kaliforniya gizlilik yasasından muaf olduğunu iddia etti. Donato, kanıtların Meta’nın “kullanıcıların, döngüleri veya hamilelik planlarını günlük olarak kontrol ettikleri zaman da dahil olmak üzere, kullanıcının FLO uygulamasıyla doğrudan FLO uygulamasıyla iletişimi” olduğunu gösterdiğini söyledi.
Donato, Meta’nın argümanlarını kararı geçersiz kılma girişimi olarak eleştirdi ve şirketin kullanıcı izni hakkındaki iddialarının duruşma sırasında sunulan kanıtlarla spekülatif ve desteklenmediğini söyledi.
Çin bağlantılı TA415, ABD hükümetini VS Kodu Backdoor ile hedefliyor
Çin’e uyumlu tehdit grubu TA415, ABD hükümetini hedefleyen yeni bir mızrak avı saldırıları dalgası başlattı, ABD-Çin ticaretine ve politikasına odaklanan düşünce tankları ve akademik kurumlar.
Araştırmacılar, Temmuz ve Ağustos aylarında Meclis Seçim Komitesi ve ABD-Çin İş Konseyi’ni taklit eden kampanyaları gözlemlediler ve kurbanları ABD-Tayvan ve ABD-Çin işlerinde kapalı kapı brifinglerine davet etti.
E -postalar gönderildi [email protected]
ve kökenlerini maskelemek için Cloudflare Warp VPN’yi kullandı. Ekli şifre korumalı arşivler, bir Decoy PDF görüntülerken gizli bir toplu komut dosyası yürüten bir Windows kısayolu içeriyordu. Komut dosyası, kalıcılık için sistem ayrıcalıklarına sahip planlanmış görevleri kuran ve bir görsel stüdyo kodu uzaktan tünel kuran bir Python yükleyici olan Whirlcoil’i dağıttı.
Tünel, saldırganlara sürekli arka kapı erişimini sağladı ve sistem verilerini hasat etmelerini ve komutları uzaktan yürütmelerini sağladı. Proofpoint, TA415’in VS kod tünellerinin kullanımının, enfeksiyon zincirinde artımlı güncellemelerle Eylül 2024’e kadar olduğunu söyledi.
Prosper veri ihlalini doğrular
Bilgisayar korsanları, çevrimiçi eşler arası krediler tarafından korunan veritabanlarını ihlal etti ve müşteri verilerini çaldı.
Prosper Marketplace’i yöneten San Francisco merkezli Prosper, Çarşamba günü ilk önce bilgisayar korsanlarının 1 Eylül’de “tescilli ve gizli bilgiler” içeren sistemlere girdiğini gözlemlediğini söyledi.
ProSper, web sitesinde yayınlanan bir veri ihlali bildiriminde “müşteriye dönük operasyonların kesintisiz devam ettiğini” ve saldırganların müşterilerin hesaplarına veya fonlarına erişmediğini söyledi.
Şirket, saldırının 1 Eylül’de yer aldığını ve kaç kişisel kaydın ortaya çıktığını belirlemek için hala ihlal edilen verileri gözden geçirdiğini söyledi. Saldırı başladığında belirsiz kaldı.
“Sosyal güvenlik numaraları da dahil olmak üzere gizli, tescilli ve kişisel bilgilerin, müşteri bilgilerini ve başvuru sahibi verileri depolayan şirket veritabanlarında yapılan yetkisiz sorgular da dahil olmak üzere elde edildiğine dair kanıtlarımız var.” Dedi.
Gucci, Balenciaga, Alexander McQueen Müşteri Verileri ihlali
Lüks moda evleri Gucci, Alexander McQueen ve Balenciaga, Shinyhunters Hacking Grubuna atfedilen bir saldırıda 7,4 milyon benzersiz müşteri e -posta adresini etkileyen bir veri ihlali yaşadı.
Shinyhunters, harcama geçmişi de dahil olmak üzere binlerce gerçek müşteri kaydı içeren BBC ile çalıntı dosyalardan oluşan bir örnek paylaştı. Grup, Nisan ayında ana şirketleri Kering aracılığıyla markaları ihlal ettiğini ve Haziran ayında fidye arayışında firma ile temasa geçtiğini iddia etti.
Kering, yetkisiz bir tarafın Haziran ayında sınırlı müşteri verilerine eriştiğini, ancak hiçbir finansal bilgi, banka hesabı numaraları, kredi kartı verilerinin veya devlet tarafından verilen kimliklerin tehlikeye atılmadığını söyledi. Şirket bilgisayar korsanlarıyla etkileşime girmeyi reddetti.
Geçen haftadan diğer hikayeler
Bilgi Güvenliği Medya Grubu’nun New Jersey’deki Gregory Sirico ve İskoçya’daki Mathew Schwartz’ın raporlarıyla.