Brain Cipher, Deloitte UK’yi ihlal ettiğini ve 1 terabayttan fazla hassas veriyi sızdırdığını iddia etti.
Haziran 2024’te ortaya çıkan Brain Cipher, agresif siber saldırılarıyla kısa sürede ün kazandı.
Brain Cipher tarafından yapılan açıklamalara göre, Deloitte İngiltere’nin siber güvenlik altyapısındaki kritik zayıflıklardan yararlanıldı. Grup, ihlalle ilgili aşağıdakileri içerebilecek ayrıntılı bilgileri açıklama sözü verdi:
- Güvenlik protokolü ihlallerine ilişkin iddiaların kanıtı
- Deloitte ve müşterileri arasındaki sözleşmeye dayalı anlaşmaların analizi
- Firmanın izleme sistemleri ve güvenlik araçlarına ilişkin bilgiler
- Güvenliği ihlal edilmiş verilere örnekler
Brain Cipher yaptıkları açıklamada, “Yakında bu olayı sizlere anlatacağız. Sızdırılan verilere bir örnek vereceğiz.”
“Sıkıştırılmış verinin hacmi 1 TB’tan fazla.” Ayrıca, Deloitte’un izleme çalışmalarındaki yetersizlikleri ortaya koyma planlarının ipucunu vererek, “Mükemmel izleme çalışması (değil) göstereceğiz ve bugün orada hangi araçları kullandığımızı ve kullandığımızı anlatacağız.”
Bu ihlalin sonuçları potansiyel olarak geniş kapsamlıdır ve aşağıdakileri etkiler:
- Deloitte Birleşik Krallık’ın kurumsal müşterileri ve onların gizli ticari bilgileri
- Müşteri verileri ve mali kayıtlar
- Firmanın mesleki itibarı ve güvenilirliği
Siber güvenlik uzmanları ve sektör gözlemcileri, önemli miktarda hassas verinin çalındığının bildirilmesi nedeniyle durumu yakından izliyor.
Şu an itibariyle Deloitte UK, ihlali kamuya açık bir şekilde doğrulamadı veya reddetmedi. Şirket muhtemelen durumu değerlendirmek için bir iç soruşturma yürütüyor.
Bu arada Brain Cipher, Deloitte temsilcileriyle özel görüşmeler için bir davet göndererek olası bir fidye pazarlığı girişimini öne sürdü. Olayı daha doğrudan ele almak için kurumsal e-posta kanalları aracılığıyla iletişim talep ettiler.
GBHackers ekibi bu olayla ilgili devam eden gelişmeleri yakından takip ediyor.
KOBİ ve MSP Siber Güvenlik Liderleri için 2024 MITRE ATT&CK Sonuçlarından Yararlanma – Ücretsiz Web Seminerine Katılın