ExfilSquad 13 Təşkilatın Həssas Məlumatlarını Sızdırdı: Detallar – Veri Sızıntısı

ExfilSquad 13 Təşkilatın Həssas Məlumatlarını Sızdırdı

Kibertəhlükəsizlik tədqiqatçıları, ExfilSquad adlı məlumat qəsb qrupunun hökumət, təhsil və maliyyə sektorları daxil olmaqla 13 təşkilatın həssas məlumatlarına giriş əldə etdiyini təsdiqləyib. Ümumilikdə 382 GB-dan çox olan məlumat sızmasının, yanlış konfiqurasiya edilmiş Microsoft xidmətlərindən qaynaqlandığı güman edilir.

ExfilSquad məlumat sızmasını təmsil edən, üzərində xəbərdarlıq simvolu və kodlar olan bir kompüter ekranı.

Nə Baş Verdi

Kibertəhlükəsizlik dünyası, özünü ExfilSquad adlandıran yeni bir məlumat qəsb qrupunun fəaliyyətləri ilə sarsıldı. Fortra Kəşfiyyat və Tədqiqat Mütəxəssisləri (FIRE) tərəfindən aparılan yeni bir analiz, qrupun iddialarının əsassız olmadığını və aralarında dövlət qurumları, təhsil müəssisələri və maliyyə təşkilatlarının da olduğu ən az 13 təşkilatın məlumatlarını ələ keçirdiyini təsdiqlədi. Qrup ilk olaraq 26 iyulda ortaya çıxmış və cəmi 15 təşkilatdan məlumat sızdırdığını iddia etmişdi.

Hadisələr, 7 avqustda qrupun bu 13 təşkilata aid məlumatları torrent vasitəsilə ictimaiyyətə açıqlaması ilə yeni bir mərhələyə qədəm qoydu. ExfilSquad, bu hərəkətlərinin səbəbini, qurban təşkilatların onlarla olan "razılaşmalara əməl etməməsi" olaraq açıqladı. Bu vəziyyət, qrupun fidyə və ya başqa bir maddi qazanc tələb etdiyini, lakin tələblərinin yerinə yetirilmədiyini göstərir. FIRE tədqiqatçıları, sızdırılmış məlumat nümunələrini diqqətlə araşdıraraq, qrupun həssas məlumatlara giriş əldə etdiyi barədə iddialarının doğru olduğu qənaətinə gəldilər. Bu təsdiq, hücumun ciddiliyini və təsirlənən qurumlar üçün yaratdığı riski ortaya qoyur.

Ələ Keçirilən Məlumatlar

ExfilSquad tərəfindən yayımlanan məlumat arxivinin həcmi və məzmunu, hücumun nə qədər böyük olduğunu göstərir. Qurban təşkilatların adları ilə etiketlənmiş "[qurban_adı]_exfilsquad" formatındakı tam arxivlər, ümumilikdə 382.64 GB həcmində bir məlumat yığını təşkil edir. Tədqiqatçılara görə, bu nəhəng arxiv 13 qurbana aid cəmi 27 milyon qeydi ehtiva edir. Sızdırılan məlumatların xarakteri təşkilatdan təşkilata dəyişsə də, ümumilikdə həssas və şəxsi məlumatları əhatə edir.

Xüsusilə Kolumbiya Dairəsi Dövlət Məktəbləri (DCPS) sızması, hadisənin ən narahatedici tərəflərindən birini təşkil edir. Təcavüzkarlar bu sızıntı ilə bağlı yayımladıqları qeyddə, "bir yığın məktəblinin məlumatlarını ifşa etməyəcəklərini", lakin DCPS-nin altı yaşındakı uşaqların belə məlumatlarını təhlükəsiz saxlamaqdakı "bacarıqsızlığını göstərmək" istədiklərini bildirdilər. Bu istiqamətdə, sızıntının senzuradan keçirilmiş bir versiyasını yayımladıqlarını və orijinal faylları serverlərindən tamamilə sildiklərini iddia etdilər. Buna baxmayaraq, sızdırılan senzuradan keçirilmiş məlumatlarda belə 60,000 şagirdə aid adlar, doğum tarixləri və unikal şagird identifikatorları kimi şəxsən tanınmağa imkan verən məlumatlar (PII) yer alır. Bu, uşaqların şəxsiyyət oğurluğu və digər saxtakarlıq növlərinə qarşı müdafiəsiz qalmasına səbəb ola biləcək ciddi bir təhlükəsizlik pozuntusudur.

Hücum Necə Baş Verdi

Fortra tədqiqatçıları, məlumat pozuntularının çox güman ki, Microsoft Dynamics 365 Müştəri Münasibətlərinin İdarə Edilməsi (CRM) və Müəssisə Resurslarının Planlaşdırılması (ERP) sistemlərinə icazəsiz girişlə məhdudlaşdığını bildirirlər. Bu cür sistemlər, bir təşkilatın müştəri məlumatları, maliyyə məlumatları, əməliyyat prosesləri kimi ən kritik məlumatlarını saxlayır.

Hücumun ilkin giriş nöqtəsinə dair aparıcı nəzəriyyə, qurumların istifadə etdiyi Microsoft Power Pages xidmətlərindəki konfiqurasiya səhvləri üzərində cəmləşir. Power Pages, təşkilatların xarici istifadəçilər (müştərilər, tərəfdaşlar) üçün veb-saytlar və tətbiqlər yaratmasına imkan verən bir platformadır. Əgər bu səhifələr düzgün konfiqurasiya edilməzsə, autentifikasiya və icazə nəzarətləri zəif ola bilər. Bu zəiflik, təcavüzkarların normalda qorunmalı olan D365 məlumat bazalarına icazəsiz daxil olmasına imkan vermiş ola bilər. Tədqiqatçılar, bu konfiqurasiya qüsurlarının ExfilSquad tərəfindən istismar edildiyini və məlumatların bu yolla xaricə sızdırıldığını düşünürlər. Hücumun dəqiq texniki detalları və istifadə edilən digər potensial zəifliklər haqqında araşdırmalar davam edir.

Kimlər Təsirləndi

ExfilSquad tərəfindən məlumatları sızdırılan və FIRE tərəfindən təsdiqlənən 13 təşkilat, fərqli sektorlardan və coğrafiyalardan olması ilə diqqət çəkir. Bu vəziyyət, qrupun müəyyən bir sektoru hədəf almadığını, əksinə zəiflik tapdığı hər yerə hücum etdiyini göstərir. Təsdiqlənmiş qurbanlar arasında aşağıdakılar var:

  • Atlanta Şəhəri (atlantaga.gov): ABŞ-ın mühüm bir metropolunun bələdiyyə məlumatları.
  • Birləşmiş Krallıq Təhsil Nazirliyi (education.gov.uk): Birləşmiş Krallıqdakı təhsil siyasətləri və məlumatlarından məsul olan dövlət qurumu.
  • Birləşmiş Krallıq Polis Milli Hüquq Məlumat Bazası: Hüquq-mühafizə orqanları üçün kritik hüquqi məlumatları saxlayan bir sistem.
  • Kolumbiya Dairəsi Dövlət Məktəbləri (DCPS): ABŞ-ın paytaxtındakı şagirdlərə aid həssas məlumatlar.

Qrupun ilk yayımladığı 15 hədəflik siyahıda olmasına baxmayaraq, 7 avqustda məlumatları sızdırılmayan iki təşkilat isə Zenith Bank Plc və Analog Devices oldu. Bu iki qurumun məlumatlarının niyə yayımlanmadığı və ya qrupla ayrı bir razılaşma əldə edib-etmədikləri hələ məlum deyil.

Nə Edə Bilərsiniz

Bu cür genişmiqyaslı bir məlumat sızması həm fərdlər, həm də təşkilatlar üçün mühüm risklər yaradır. Atıla biləcək addımlar bunlardır:

  • Təşkilatlar Üçün: Microsoft D365 və Power Pages istifadə edən bütün təşkilatların bu hadisəni bir xəbərdarlıq kimi qəbul etməsi kritik əhəmiyyət daşıyır. Xarici girişə açıq olan bütün Power Pages portallarının təhlükəsizlik konfiqurasiyaları təcili olaraq nəzərdən keçirilməlidir. Məlumat giriş icazələri, anonim istifadəçilərin həssas məlumatlara çatıb-çatmadığı yoxlanılmalı və ən az imtiyaz prinsipi (principle of least privilege) diqqətlə tətbiq edilməlidir.
  • Fərdlər Üçün: Hücumdan təsirlənən qurumlardan hər hansı biri ilə (məsələn, Atlanta sakini, DCPS-də uşağı olan valideyn) bir əlaqəniz varsa, diqqətli olmalısınız. Sızdırılan şəxsi məlumatlarınız sizə qarşı fişinq (phishing) hücumlarında istifadə edilə bilər. Adınıza, doğum tarixinize və ya digər şəxsi məlumatlarınıza istinad edən şübhəli e-poçtlara, SMS-lərə və ya telefon zənglərinə qarşı ehtiyatlı olun. Müvafiq hesablarınızın şifrələrini dəyişdirməyiniz və mümkün olduqda iki faktorlu autentifikasiyanı (2FA) aktivləşdirməyiniz tövsiyə olunur.

Şirkət Nə Deyir

Xəbərin yayımlandığı 14 avqust 2026-cı il tarixinə, hücumdan təsirləndiyi təsdiqlənmiş 13 təşkilatdan heç biri tərəfindən mövzu ilə bağlı əhatəli bir ictimai açıqlama verilməmişdir. Hücumun mərkəzində yer alan texnologiya təminatçısı Microsoft da hələ hadisə ilə bağlı bir şərh verməyib. Hazırda hadisənin texniki detalları və təsirləri haqqında məlumatlar, Fortra (FIRE) tədqiqatçılarının yayımladığı analizlə məhdudlaşır. Təsirlənən qurumların yaxın günlərdə öz daxili təhqiqatlarını tamamlayaraq ictimaiyyəti və təsirlənən fərdləri məlumatlandırması gözlənilir.

Mənbə

https://www.infosecurity-magazine.com/news/exfilsquads-13-organizations/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.