Saat yapım şirketi hacklendi, yöneticilerin e-postaları ve pasaportları sızdırıldı


Bir veri ihlali bildirimi, yakın zamanda, tanınmış saat üretim şirketi Seiko tarafından 20 Ağustos 2023’te kamuoyuna açıklandı. Veri ihlali, kötü şöhretli kötü şöhretli tehdit kuruluşu BlackCat/ALPHV’den kaynaklandı. 2021 yılından itibaren BlackCat/ALPHV Group sektöre dahil olmuş ve bu süre zarfında çeşitli firmaları hedef almıştır. Hizmet operasyonu olarak bir fidye yazılımının parçası olarak kullanılmıştır.

Yetkisiz kullanıcıların sunucularına eriştiğini keşfettikten sonra firma, 10 Ağustos’ta müşterilerine verilerinin bir veri ihlali nedeniyle ele geçirildiğini bildirdi. Seiko Group Corporation, daha çok basitçe Seiko olarak anılır, Japonya’da kurulmuş ve saatler, saatler, elektrikli cihazlar, mücevherat, yarı iletkenler ve optik ürünler dahil olmak üzere çeşitli ürünler üreten bir üretim firmasıdır.

Rapora göre şirket, sunucusunun garip eylemlerin hedefi olduğunu keşfettikten sonra 28 Temmuz’da yasa dışı erişimi keşfetti. 2 Ağustos’ta hızla harekete geçtiler ve dışarıdaki siber güvenlik uzmanlarıyla iletişime geçerek konuyu araştırmalarını ve değerlendirmelerini sunmalarını istediler. Denetim sırasında, verilerin çalınmış olmasının makul olduğu ve hem firma hem de bağlantılı Grup kuruluşlarının hacklenmiş olabileceği belirlendi.

Ekibin herhangi bir ek zararı durdurmak ve sistemlerimizin gelecekteki benzer türden saldırılara karşı korunmasını sağlamak için yakın işbirliği içinde çalıştığını söylediler. 10 Ağustos’ta ekip, ihlalden zarar görmüş olabilecek herkesten özür diledi ve kuruluşun resmi sitesinde bununla ilgili bir bildirim yayınladı. Ekip, verileri depolayan sunucunun güvenliğinin ihlal edildiğini keşfettikten sonra şu anda ne tür bilgilerin ele geçirildiğini araştırıyor.

Buna ek olarak, müşterilerine, bizden gelmiş gibi görünen herhangi bir şüpheli veya beklenmedik e-posta veya uyarı almaları durumunda mümkün olan en kısa sürede bizimle iletişime geçmelerini tavsiye ediyorlar. ALPHV grubu 21 Ağustos’ta olaydan kendilerinin sorumlu olduğunu söyledi. saldırı, Seiko ile ilişkili alan adlarının bir listesini yayınladıklarını ve şirketin 13 güvenini genel halk nezdinde dondurduklarını ilan ettiklerini. Ayrıca dahili Outlook e-posta sohbetlerinin resimlerini, Seiko’nun dünyası için tasarımları ortaya çıkardılar ünlü saatler ve Seiko Watch Corporation Direktörü ve Kıdemli Başkan Yardımcısının pasaport bilgileri.



Source link