Siber suç, sahtekarlık yönetimi ve siber suç, olay ve ihlal yanıtı
Ayrıca: Ukraynalı hackerlar Rus çocuk kaçırma kanıtı buluyor
Anviksha More (Anvikshamore) •
7 Ağustos 2025

Her hafta, Bilgi Güvenliği Medya Grubu, dünyanın dört bir yanındaki siber güvenlik olaylarını ve ihlallerini tamamlıyor. Bu hafta, Los Angeles’ta yasadışı yapay zeka çipi ihracatı için tutuklanan Çinli bir ikili, Fransa sanık bir Nijeryalı hacker, Ukrayna’nın Kırım Sunucularını, bir Florida hapishane e -posta sızıntısı, çay uygulaması klon maruz kalan kullanıcıların kimliklerini iade etti.
Ayrıca bakınız: Dijital adli tıp ve olay yanıtı için Gartner Rehberi
Çinli vatandaşlılar, Çin’e yasadışı olarak ihraç ettiği için tutuklandı
ABD federal savcıları, Los Angeles’ta iki Çinli vatandaşın NVIDIA tarafından Çinli müşterilere yapılan on milyonlarca dolar değerinde gelişmiş yapay zeka cipsi sattığını söylüyor.
28 yaşındaki Chuan Geng ve 28 yaşındaki Shiwei Yang, savcının Çin’e aktarım puanları olarak hizmet ettiği yerler Singapur ve Malezya’ya ileri gemilerin Ekim 2022 ile Temmuz arasında 20’den fazla sevkıyat yaptıkları iddia edildi. Aralık 2024 sevkiyatı, 110.000 doların üzerinde olan 12 GPU’yu içeriyordu. El Monte merkezli bir şirket olan ALX Solutions’dan faaliyet gösterdiler.
Polis Yang’ı tutuklarken Geng Cumartesi günü yetkililere teslim oldu. Bir yargıç, Geng’i 250.000 dolarlık bir tahvil ile serbest bıraktı ve Visa’yı ABD’de olması için de aşan Yang için gözaltına aldı.
Bir şikayet, çiftin H100 ve PNY GE Force RTX 4090 yongaları sattığını, Çin’in Çin hükümetinin onları ABD ulusal güvenliğine zarar vermek için kullanacağı endişeleri nedeniyle Çin’e satışı kısıtlanan işlemcilerin.
Birincisi, AI cipslerinin Singapur veya Malezya’daki alıcılar için gerçekten amaçlanmadığını, ALX Solutions’ın Ocak 2024’te Çin merkezli bir şirketten 1 milyon dolarlık bir ödeme de dahil olmak üzere Hong Kong ve Çin merkezli şirketlerden çok sayıda ödeme aldığını söylüyor.
H100, 80 milyar transistör içerir ve selefi A100 çipinden altı kat daha güçlüdür. Bir NVIDIA sözcüsü CNN’ye, Chips’in bilgisi olmadan satıldığını “hizmet, destek veya güncelleme almadığını” söyledi.
“Kaçakçılık bir başlangıç değil,” dedi sözcüsü. ABD ihracat kontrol kurallarına “Ürünlerimizi öncelikle tanınmış ortaklara satıyoruz”.
39 yaşındaki Nijeryalı ulusal chukwuemeka Victor Amachukwu, vergi işletmelerini hedefleyen bir yıl süren hack ve dolandırıcılık planı ile ilgili suçlamalarla Salı günü New York Federal Mahkemesinde yer aldı. Fransa’dan taze iade edilen Amachukwu, bilgisayar saldırısı, tel sahtekarlığı ve ağırlaştırılmış kimlik hırsızlığı suçlamasıyla karşı karşıya.
Savcılar, 2019’dan başlayarak Nijerya’daki Amachukwu ve eş komplocuların New York, Teksas ve başka yerlerdeki vergi hazırlama firmalarına hacklemek için kimlik avı e-postaları kullandıklarını iddia ediyorlar. Bir 2021 olayında, bir Manhattan firmasını kötü amaçlı yazılımlarla bulaştılar, müşteri vergisi verilerini çaldılar ve hileli vergi beyannameleri yaptılar. Grup 8,4 milyon dolar vergi iadesi aradı ve 2,5 milyon dolar kazandı.
Ayrıca, küçük işletme yönetiminin yeni Coronavirus dönem felaket kredisi programı aracılığıyla hileli bir şekilde 819.000 dolar talep etmek için çalıntı kimlikleri kullandıkları iddia ediliyor. Amachukwu, sahte işletmeleri tanıtarak, yatırım dolandırıcılığı yoluyla milyonlar kazanarak yatırımcıları dolandırmakla suçlanıyor.
Bir ortak komplocu olan Kingsley Uchelue Utulu da mahkeme başvurularında seçildi, ancak statüsü bilinmiyor.
Ukrayna Kırım Sunucularını Hacks, Çocuk Kaçırmasının Kanıtını Çıkarıyor
Ukrayna askeri istihbaratı, Rusya işgal edilen Kırım’daki hükümet sunucularını hacklediğini ve Ukraynalı çocukların zorla sınır dışı edilmesini detaylandıran binlerce dosyayı ortaya çıkardığını söyledi.
Veriler, koruyucu olmayan çocukların kişisel kayıtlarını, Rus vatandaşlarını yasal vasiler olarak atayan belgeleri ve yer değiştirme alanlarının adreslerini içermektedir.
İstihbarat sözcüsü Andriy Yusov, bilgilerin kolluk kuvvetleri ile paylaşıldığını ve çocukları kurtarmayı ve sorumlu olanları kovuşturmayı amaçlayan ceza soruşturmalarını destekleyeceğini söyledi. Ukrayna’nın Resmi Savaş Çocuk Veritabanı veritabanı, Şubat 2022 istilasından bu yana Rusya veya Rus işgal edilen bölgelere alınan yaklaşık 20.000 çocuğu sayıyor.
Florida hapishane e -posta sızıntısı
Florida’nın Everglades Düzeltme Kurumu’ndaki bir veri ihlali, 24 Temmuz’da bir personelin yanlışlıkla mahkumların diğer mahkumların ziyaretçilerinin kişisel iletişim bilgilerini e -postayla gönderdiğinde meydana geldi. Sızan bilgiler, ad, telefon numaraları ve e -posta adreslerini içeriyordu – güvenli tabletler ve kiosklar aracılığıyla tüm mahkumlar tarafından erişilebilir.
Mahkumların aile üyeleri, verilerinin potansiyel olarak kötüye kullanılması konusunda endişelerini dile getirdiler. Etkilenenlerden biri olan Jan Thompson, bilginin gasp için kullanılabileceğinden korkuyordu. “Ya bir mahkum başka birinin karısının numarasını dışarıdaki birine verirse ve ödemediği sürece şiddeti tehdit ederse?” dedi.
Bir başka etkilenen ziyaretçi olan Patrice Kelly, bir takipçiyle olan geçmiş deneyimleri göz önüne alındığında özellikle sıkıntılıydı. Çevrimiçi varlığını silmek için çalışmıştı, sadece verilerinin yanlışlıkla mahkumlara maruz kalması için.
Erkekler için Tea App Clone kullanıcıların kimliklerini, e -postalarını ve selfie’lerini ortaya çıkarır
TechCrunch, Viral Çay Arkadaş uygulamasının erkek odaklı bir versiyonu, bir güvenlik kusuru nedeniyle sürücü lisansları, selfie’ler ve e-posta adresleri de dahil olmak üzere hassas kullanıcı bilgilerini sızdırıyor.
Gayri resmi olarak “Tea For Men” olarak bilinen uygulama, kadın güvenliğine öncelik vermek için bu yılın başlarında popülerlik kazanan orijinal çay uygulamasının tasarımını ve markasını taklit ediyor. Araştırmacılar, yanlış yapılandırılmış bir veritabanının, profil fotoğrafları, e-posta adresleri ve hatta doğrulama için kullanılan devlet tarafından verilen kimliklerin görüntüleri de dahil olmak üzere gerçek zamanlı kullanıcı verilerini ortaya çıkardığını keşfettiler. Bir geliştiricinin yönetici oturum açma kimlik bilgileri de sunucudaki düz metinlerde bulundu ve potansiyel olarak kullanıcı verilerine ve uygulama kontrollerine tam erişim sağladı.
50.000’den fazla kullanıcı çeken uygulama, arka uç altyapısını orijinal çay platformuyla paylaşıyor – bu da geçen ay 72.000 görüntü ve bir milyon özel mesaja maruz kalan bir ihlal geçirdi.
Çay, erkekler uygulamasıyla ilişkisi hakkında kamuya açıklanmadı.
Geçen haftadan diğer hikayeler
New Jersey’deki Information Security Media Group’un Gregory Sirico’dan raporlar.