RingCentral Məlumat Sızması 1.6 Milyon İnsana Təsir Etdi
Biznes kommunikasiya platforması nəhəngi RingCentral kiberhücuma məruz qalıb. Bədnam ShinyHunters qrupu tərəfindən həyata keçirildiyi iddia edilən hücumda 1.6 milyon istifadəçinin şəxsi məlumatlarının sızdırıldığı güman edilir. Şirkət hadisənin 'mürəkkəb sosial mühəndislik kampaniyası' nəticəsində baş verdiyini bildirib.
Nə Baş Verdi
Bulud əsaslı biznes kommunikasiya həlləri təklif edən və dünya miqyasında milyonlarla istifadəçiyə xidmət göstərən RingCentral, kibertəhlükəsizlik dünyasını sarsıdan böyük bir məlumat pozuntusu ilə gündəmdədir. Şirkət, İyul ayında baş verən bir kiberhücum nəticəsində sistemlərinə icazəsiz girişin olduğunu təsdiqlədi. Hücumun arxasında, kibercinayətkarlıq dünyasının ən tanınmış fidyə və tələb qruplarından biri olan ShinyHunters-in olduğu iddia edilir. Qrup, tələbləri yerinə yetirilmədikdə RingCentral-dan oğurladığını iddia etdiyi böyük həcmdə məlumatı qaranlıq şəbəkədəki (dark web) forumlarda yayımladı.
Hadisə, ilk olaraq ShinyHunters-in İyul ayının sonunda öz sızma saytında RingCentral-ı siyahıya alması ilə ortaya çıxdı. Qrup, şirkətdən 623 giqabaytdan çox məlumat oğurladığını iddia etdi. RingCentral-ın fidyə tələblərinə boyun əyməməsi üzərinə, qrup təxminən bir həftə sonra bu məlumatların 280 GB-lıq bir hissəsini ehtiva edən bir arxivi ictimaiyyətə sızdırdı. Bu inkişafdan sonra, sızmaları izləyən və istifadəçilərin məlumatlarının oğurlanıb-oğurlanmadığını yoxlamalarına imkan verən etibarlı bir platforma olan HaveIBeenPwned, sızdırılmış məlumat bazasını öz sisteminə əlavə etdi. Aparılan analizlər, sızmanın təxminən 1.6 milyon unikal e-poçt ünvanını ehtiva etdiyini və bu məlumatların son dərəcə həssas şəxsi məlumatlarla əlaqəli olduğunu ortaya qoydu. Bu vəziyyət, hadisənin miqyasını və potensial təsirlərini gözlər önünə sərir.
Ələ Keçirilən Məlumatlar
Kibertəcavüzkarlar tərəfindən ələ keçirilən və daha sonra sızdırılan məlumatların xarakteri, qurbanlar üçün ciddi risklər daşıyır. HaveIBeenPwned platformasının analizlərinə görə, sızdırılan məlumat dəstində aşağıdakılar var:
- Tam Adlar və Soyadlar: İstifadəçilərin şəxsiyyətini birbaşa ifşa edən əsas məlumatlar.
- E-poçt Ünvanları: Təxminən 1.6 milyon unikal e-poçt ünvanı. Bu, kiberhücumçuların fişinq hücumları üçün ilkin hədəf siyahısı yaratmasına imkan verir.
- Telefon Nömrələri: İstifadəçilərin mobil və iş telefonları. Bu məlumat, SMS əsaslı fırıldaqçılıq (smishing) və narahatedici zənglər üçün istifadə edilə bilər.
- Fiziki Ünvanlar: Ev və ya iş ünvanları. Bu, daha hədəfli fırıldaqçılıq və hətta fiziki təhlükəsizlik riskləri yarada bilər.
ShinyHunters-in yayımladığı 280 GB-lıq arxiv, bu məlumatların nə qədər detallı və əhatəli ola biləcəyinə dair narahatlıqları artırır. Bu cür məlumat kombinasiyası kibercinayətkarlar üçün sanki bir qızıl mədəni kimidir. Təcavüzkarlar bu məlumatlardan istifadə edərək fərdi hədəflənmiş fişinq e-poçtları hazırlaya, qurbanlara zəng edərək özlərini rəsmi bir qurumdan və ya şirkətdən zəng edirmiş kimi təqdim edə və daha çox məlumat və ya pul oğurlamağa cəhd edə bilərlər.
Hücum Necə Həyata Keçirildi
RingCentral, verdiyi rəsmi açıqlamada hücumun texniki detallarına çox girməsə də, hadisənin əsas səbəbinin 'mürəkkəb bir sosial mühəndislik kampaniyası' olduğunu bildirdi. Sosial mühəndislik, təcavüzkarların qurbanları psixoloji olaraq manipulyasiya edərək, onları aldadaraq və ya qorxudaraq məxfi məlumatlara giriş əldə etdiyi bir hücum növüdür. Bu üsulda adətən texniki bir təhlükəsizlik boşluğundan daha çox insan amilinin zəifliyindən istifadə olunur.
Bu hadisədə, təcavüzkarların bir RingCentral işçisini hədəfə alması ehtimalı yüksəkdir. Məsələn, saxta bir e-poçt (fişinq) ilə işçini aldadaraq giriş məlumatlarını oğurlamış ola bilərlər. Yaxud özlərini İT departamentindən biri kimi təqdim edərək işçidən həssas məlumatlara giriş icazəsi istəmiş ola bilərlər. 'Mürəkkəb' ifadəsi, hücumun adi bir fişinq e-poçtundan daha mürəkkəb olduğunu, bəlkə də bir neçə mərhələdən ibarət olduğunu və hədəfin davranışlarını diqqətlə təhlil edərək hazırlandığını düşündürür.
Kimlər Təsir Gördü
RingCentral, məlumat pozuntusundan 'müştərilərinin məhdud bir hissəsinin' təsirləndiyini və bu şəxslərlə birbaşa əlaqə saxlanıldığını bildirdi. Şirkətin açıqlamasına görə, əgər bir istifadəçi RingCentral tərəfindən birbaşa məlumatlandırılmayıbsa, onun məlumatları bu sızmadan təsirlənməmişdir. Ancaq HaveIBeenPwned tərəfindən təhlil edilən və 1.6 milyon şəxsə aid olduğu bildirilən məlumat dəsti, 'məhdud hissə' ifadəsinin nə qədər geniş bir kütləni əhatə etdiyi barədə suallar yaradır. RingCentral bu rəqəmi hələ təsdiqləməyib və ya təkzib etməyib.
Nə Edə Bilərsiniz
Əgər RingCentral istifadəçisisinizsə və ya keçmişdə istifadə etmisinizsə, məlumatlarınızın sızdırılıb-sızdırılmadığını yoxlamaq və özünüzü qorumaq üçün bəzi addımlar atmağınız vacibdir:
- Rəsmi Bildirişləri Yoxlayın: RingCentral-dan gələn e-poçtları (spam/lazımsız qovluqları daxil olmaqla) yoxlayın. Şirkət, təsirlənən istifadəçiləri birbaşa məlumatlandırdığını bildirir.
- Məlumat Sızması Sorğusu: E-poçt ünvanınızın bu və ya digər bir sızmada yer alıb-almadığını etibarlı mənbələrdən yoxlaya bilərsiniz. Bunun üçün bir Melumat Sizintisi Sorgusu vasitəsindən istifadə etmək, vəziyyətiniz haqqında dəqiq məlumat əldə etməyə kömək edər.
- Şübhəli Əlaqələrə Qarşı Diqqətli Olun: Təcavüzkarlar artıq adınızı, e-poçt ünvanınızı və telefon nömrənizi bilirlər. Sizə göndərilən e-poçtlara, SMS-lərə və zənglərə qarşı son dərəcə şübhə ilə yanaşın. Naməlum linklərə klikləməyin və ya gözlənilməz əlavələri endirməyin.
- Şifrələrinizi Nəzərdən Keçirin: RingCentral əsas platformasının təsirlənmədiyini bildirsə də, əgər RingCentral şifrənizi digər platformalarda da istifadə edirsinizsə, bu şifrələri dərhal dəyişin.
- İki Faktorlu Doğrulamayı (2FA) Aktivləşdirin: Bütün onlayn hesablarınızda (xüsusilə e-poçt və bankçılıq) 2FA-nı aktivləşdirin. Bu, şifrəniz oğurlansa belə hesabınıza icazəsiz girişi böyük ölçüdə əngəlləyər.
Şirkət Nə Deyir
RingCentral, veb saytında yayımladığı bir bildirişlə hadisəni təsdiqlədi. Şirkətin açıqlamasında bu vacib məqamlar yer alır: "Təsbit etdikdən sonra, icazəsiz fəaliyyəti dayandırmaq üçün dərhal addımlar atdıq və aparıcı bir üçüncü tərəf məhkəmə-tibbi firma ilə dərhal bir istintaqa başladıq. Bu bərpa səylərini həyata keçirdiyimizdən bəri yeni bir icazəsiz fəaliyyət görmədik."
Şirkət həmçinin, hücumun əsas RingCentral platformasına təsir etmədiyini və xidmətlərinin fasiləsiz olaraq işləməyə davam etdiyini vurğuladı. RingCentral, təcavüzkarların kimliyini (ShinyHunters) və ya HaveIBeenPwned tərəfindən bildirilən 1.6 milyonluq rəqəmi hələ rəsmi olaraq təsdiqləməyib.
Mənbə
https://www.securityweek.com/1-6-million-likely-impacted-by-ringcentral-data-breach/
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.