Saldırganlar Kullanıcının Kişisel Bilgilerine Erişiyor


Paramount Medya Hacklendi

Şok edici olaylar sonucunda Paramount Media yakın zamanda önemli bir veri ihlalinin kurbanı oldu ve bu da kullanıcının kişisel bilgilerine yetkisiz erişime yol açtı.

Paramount Medya Ağları(şu şekilde kuruldu MTV Ağları 1984’te kuruldu ve 2011’e kadar bu isimle biliniyordu), Paramount Global’in birçok televizyon kanalının ve çevrimiçi markasının operasyonlarını denetleyen bir Amerikan kitle iletişim bölümüdür.

Şirketin markaları arasında CBS, BET, Comedy Central, Paramount+, Pluto TV, MTV, Paramount Pictures, Showtime Netwo, Smithsonian Channel ve Nickelodeon yer alıyor. Paramount, National Amusements Inc.’in bir yan kuruluşu olarak faaliyet göstermektedir.

İhlal, saldırganların Mayıs ve Haziran 2023 arasında Paramount Media’nın sistemlerine erişim sağlayarak hassas kullanıcı verilerini tehlikeye atmayı başarmasının ardından keşfedildi.

Etkilenen kullanıcılara gönderilen veri ihlali bildirim mektubuna göre saldırganlar, şirketin güvenlik altyapısındaki açıkları hedef aldı.

“Araştırmamıza göre, kişisel bilgiler adınızı, doğum tarihinizi, Sosyal Güvenlik numaranızı veya devlet tarafından verilen diğer kimlik numaranızı (ehliyet numarası veya pasaport numarası gibi) ve Paramount ile olan ilişkinizle ilgili bilgileri içerebilir. Etkilenen kişisel bilgilerin türleri kişiye göre değişiyordu.”

Bu onların güvenlik önlemlerini atlamalarına ve bir kişisel bilgi deposuna yetkisiz erişim elde etmelerine olanak sağladı.

Ele geçirilen veriler arasında kullanıcıların adları, e-posta adresleri, telefon numaraları ve hatta bazı şifrelenmiş şifre örnekleri gibi bir dizi kişisel bilgi yer alıyor.

Mektup, kullanıcılara kredi kartı bilgileri gibi hiçbir finansal bilginin ifşa edilmediğine dair güvence verirken, ihlalin hala etkilenenlere ciddi zarar verme potansiyeli var.

Kişisel verilerin birleşimi, hedefli kimlik avı saldırılarına, kimlik hırsızlığına ve diğer kötü amaçlı faaliyetlere yol açabilir.

Paramount Global Nickelodeon’un Başkan Yardımcısı Brian Keane, ihlal edilen kişisel bilgilerin kötüye kullanıldığına dair hiçbir kanıt bulunmadığını söylüyor.

Veri ihlali bildirim mektubunda Paramount, bir soruşturma yürütmek için üçüncü taraf bir siber güvenlik uzmanıyla anlaştıklarını ve kolluk kuvvetleriyle işbirliği yaptıklarını belirtti.

Ek olarak, bu tür sorunların gelecekte tekrarlanmasını engellemek için gelişmiş önlemleri uygulama sürecindedirler.

Ayrıca Paramount ekibi, etkilenen müşterilerine iki yıl boyunca ücretsiz olarak kimlik koruma ve kredi izleme hizmetleri sunmayı da ayarladı.

Bizi Google Haberler, Linkedin’den takip ederek en son Siber Güvenlik Haberlerinden haberdar olun, heyecanve Facebook.





Source link