Mindən Çox Xeyriyyə Təşkilatı Beacon Məlumat Sızmasından Zərər Gördü
Böyük Britaniya mərkəzli CRM provayderi Beacon, 1000-dən çox qeyri-hökumət təşkilatına təsir edən böyük bir məlumat sızması olduğunu təsdiqləyib. Hakerlərin bütün müştəri məlumat bazası ehtiyat nüsxələrini ələ keçirdiyi düşünülür.
Nə Baş Verdi
Böyük Britaniyada yerləşən və xüsusilə qeyri-hökumət təşkilatlarına xidmət göstərən müştəri münasibətlərinin idarə edilməsi (CRM) platforması olan Beacon, mindən çox müştərisinə təsir edən ciddi bir məlumat pozuntusunu təsdiqlədi. Avqustun əvvəlində ilk siqnalları verilən kiberhücumun miqyası, şirkətin bu həftə paylaşdığı yenilənmiş məlumatlarla aydın oldu. Hakerlərin platformada qeydiyyatda olan xeyriyyə təşkilatlarına aid məlumat bazası ehtiyat nüsxələrini yüklədiyi açıqlandı. Bu, on minlərlə ianəçi, könüllü və dəstəkçinin şəxsi məlumatlarının risk altında olması deməkdir.
Hadisə ilk olaraq 27 iyulda aşkarlanan şübhəli fəaliyyətlərlə başladı. Beacon tərəfindən aparılan araşdırmaya görə, hakerlərin məlumatları 27-28 iyul tarixləri arasında sistemdən kənara çıxardığı təxmin edilir. Bu pozuntu tək bir şirkətə yönəlmiş bir hücumdan daha çox, həmin şirkətin xidmət göstərdiyi yüzlərlə qurumu eyni anda təsir altına alan bir təchizat zənciri hücumu xarakteri daşıyır. Xeyriyyə təşkilatları kimi həssas məlumatlarla işləyən qurumların hədəf alınması hadisənin ciddiliyini daha da artırır. Birləşmiş Krallığın qeyri-hökumət təşkilatlarının tənzimləyicisi olan Xeyriyyə Komissiyası (Charity Commission) da vəziyyəti yaxından izlədiyini və təsirlənən təşkilatlar üçün bir təlimat yayımladığını bildirdi.
Ələ Keçirilən Məlumatlar
Kiberhücumçuların hədəfində Beacon platformasında saxlanılan məlumat bazası ehtiyat nüsxələri olub. Şirkətin açıqlamasına görə, endirilən məlumatların həcmi nəzərə alındıqda, hakerlərin məlumat bazasındakı bütün məlumatları ələ keçirdiyi güman edilir. Bu vəziyyət, xeyriyyə təşkilatlarının dəstəkçiləri haqqında saxladıqları kritik məlumatların ifşa olmasına səbəb olub.
Təsirə məruz qalan xeyriyyə təşkilatlarının verdiyi açıqlamalara görə, sızdırılan məlumatlar arasında aşağıdakılar var:
- Adlar və Soyadlar: Dəstəkçilərin, könüllülərin və ianəçilərin tam adları.
- E-poçt Ünvanları: Əlaqə üçün istifadə olunan əsas e-poçt ünvanları.
- Telefon Nömrələri: Şəxslərə aid mobil və ya stasionar telefon nömrələri.
- Poçt Ünvanları: Yaşayış və ya yazışma ünvanları.
Bununla belə, şirkət və təsirlənən təşkilatlar vacib bir detalı vurğuladılar: Heç bir maliyyə məlumatı sızdırılmayıb. Bank hesab nömrələri, kredit kartı məlumatları, kart təhlükəsizlik kodları (CVC) kimi həssas maliyyə məlumatları Beacon sistemlərində saxlanılmırdı. Bu, birbaşa maliyyə fırıldaqçılığı riskini azaltsa da, ələ keçirilən şəxsi məlumatların dəyəri az hesab edilməməlidir. Bu cür məlumatlar, fişinq hücumları, sosial mühəndislik və şəxsiyyət oğurluğu kimi digər cinayətkar fəaliyyətlər üçün istifadə edilə bilər.
Hücum Necə Baş Verdi
Beacon-un apardığı texniki araşdırma hücumun əsas səbəbini ortaya çıxarıb. Hakerlər şirkətin istifadə etdiyi Amazon Web Services (AWS) mühitinə daxil olmaq üçün ələ keçirilmiş bir AWS giriş açarından (access key) istifadə ediblər. Bu açar, bir istifadəçinin AWS resurslarına proqramlı şəkildə daxil olmasını təmin edən, istifadəçi adı və şifrəyə bənzər bir identifikasiya vasitəsidir. Onun ələ keçirilməsi hakerlərə sistem üzərində geniş səlahiyyətlər verir.
Şirkətin araşdırmasına görə, bu kritik giriş açarının ictimaiyyətə açıq JavaScript qurulma sənədlərində (build artifacts) təsadüfən ifşa edilmiş ola biləcəyi düşünülür. Bu, proqram təminatı hazırlama proseslərində tez-tez rast gəlinən, lakin ciddi təhlükəsizlik boşluqlarına yol açan bir səhvdir. Tərtibatçılar bəzən test və ya yerləşdirmə mərhələlərində istifadə etdikləri həssas məlumatları kodun ictimaiyyətə açıq hissələrində unudurlar. Hakerlər də bu cür sızmaları avtomatlaşdırılmış vasitələrlə davamlı olaraq axtararaq zəifliklər tapırlar.
Məlumatların şifrəli olduğu bildiril_sə də, Beacon hakerlərin məlumatları sistemdən çıxarmazdan əvvəl şifrəsini açmış ola biləcəyini etiraf etdi. Bu da məlumatların hakerlər tərəfindən oxunaqlı və istifadə edilə bilən formatda olması ehtimalını gücləndirir. Mövcud qeyd jurnalları, hansı məlumatların hara endirildiyini dəqiq müəyyən etməyə imkan vermədiyi üçün şirkət, ən pis ssenariyə əsaslanaraq bütün məlumatların kopyalandığını fərz edir.
Kimlər Təsirlənib
Bu məlumat pozuntusunun əsas qurbanları Beacon-un xidmət göstərdiyi 1000-dən çox xeyriyyə təşkilatı və qeyri-hökumət təşkilatıdır. Ancaq əsl təsir bu təşkilatlara güvənərək şəxsi məlumatlarını əmanət edən milyonlarla fərd üzərində hiss edilir. Bu şəxslər arasında müntəzəm ianəçilər, kampaniyalara imza atan fəallar, tədbirlərdə iştirak edən könüllülər və xidmətlərdən faydalananlar var.
Xeyriyyəçilik sektoru böyük ölçüdə ictimai etimada əsaslanır. Bu cür pozuntu təkcə maliyyə və ya əməliyyat zərərinə səbəb olmur, həm də insanların xeyriyyə təşkilatlarına olan inamını sarsıda bilər. Dəstəkçilər şəxsi məlumatlarının təhlükəsiz olmadığını düşündükləri zaman gələcəkdə ianə verməkdən və ya könüllü olmaqdan çəkinə bilərlər. Buna görə də hadisənin təsirləri yalnız texniki bir problem olmaqdan kənara çıxır və bütün sektor üçün bir nüfuz böhranına çevrilmə potensialı daşıyır.
Nə Edə Bilərsiniz
Əgər Birləşmiş Krallıqdakı bir xeyriyyə təşkilatına ianə etmisinizsə və ya könüllü kimi dəstək olmusunuzsa, bu pozuntudan təsirlənmiş ola bilərsiniz. Məlumatlarınızı qorumaq üçün ata biləcəyiniz bəzi addımlar var:
- Fişinq Hücumlarına Qarşı Diqqətli Olun: Hakerlər ələ keçirdikləri ad, e-poçt və dəstəklədiyiniz təşkilat məlumatı kimi detallardan istifadə edərək son dərəcə inandırıcı saxta e-poçtlar göndərə bilərlər. Sizdən təcili ianə tələb edən, məlumatlarınızı yeniləməyinizi istəyən və ya şübhəli bir linkə klikləməyinizi tələb edən mesajlara qarşı ayıq-sayıq olun.
- Əlaqəni Təsdiqləyin: Dəstəklədiyiniz bir təşkilatdan gəldiyini iddia edən bir e-poçt və ya mesaj alsanız, bu mesaja birbaşa cavab vermək əvəzinə, təşkilatın rəsmi veb saytı və ya telefon nömrəsi vasitəsilə onlarla əlaqə saxlayaraq vəziyyəti təsdiqləyin.
- Parol Təhlükəsizliyinizi Nəzərdən Keçirin: Bu pozuntuda parollar sızdırılmasa da, ümumi bir təhlükəsizlik tədbiri olaraq fərqli platformalarda eyni paroldan istifadə etməkdən çəkinin. Güclü və unikal parollar yaratmaq üçün bir parol menecerindən istifadə etməyi düşünə bilərsiniz.
- Məlumat Sızmalarını Yoxlayın: E-poçt ünvanınızın bu və ya digər məlumat sızmalarında olub-olmadığını öyrənmək üçün etibarlı platformalardan istifadə edə bilərsiniz. Bir Məlumat Sızıntısı Sorğusu xidməti, hansı hesablarınızın risk altında olduğunu görməyə kömək edə bilər.
Şirkət Nə Deyir
Beacon, hadisənin ortaya çıxmasından bəri müştəriləri və səlahiyyətli orqanlarla əlaqədə olduqlarını bildirib. Şirkət açıqlamasında hücumun əsas səbəbini müəyyən etdiklərini və gələcəkdə bənzər bir hadisənin baş verməməsi üçün təhlükəsizlik tədbirlərini artırdıqlarını vurğuladı. Onlar həmçinin sızdırılan məlumatların internetdə və ya qaranlıq vebdə (dark web) satışa çıxarıldığına və ya yayımlandığına dair hələlik heç bir dəlil olmadığını əlavə etdilər.
İndiyədək heç bir kiber cinayətkar qrup hücumun məsuliyyətini öz üzərinə götürməyib. Bu, hakerlərin motivasiyasının maliyyə qazancı, yoxsa başqa bir məqsəd olduğu barədə qeyri-müəyyənlik yaradır. Beacon, istintaqın davam etdiyini və müvafiq qurumlarla əməkdaşlıq etdiklərini bildirib.
Mənbə
https://www.securityweek.com/over-1000-charities-hit-by-beacon-crm-data-breach/
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.