Sakura İnternet Hücumu 1.36 Milyon Hesabı Təsir Altına Aldı
Yaponiyanın aparıcı bulud və məlumat mərkəzi provayderlərindən olan Sakura Internet, 1,36 milyona qədər müştəri hesabına təsir edə biləcək böyük bir kiberhücuma məruz qaldığını açıqladı. Hücum edənlərin şirkətin satış idarəetmə sisteminə sızdığı bildirilir.
Nə Baş Verdi
Yaponiyanın ən böyük rəqəmsal infrastruktur şirkətlərindən və eyni zamanda dövlətin bulud proqramında strateji tərəfdaş olan Sakura Internet, kiberhücumçuların hədəfi oldu. Şirkət tərəfindən verilən açıqlamaya görə, hücumçular müştəri müqaviləsi və üzvlük məlumatlarının saxlandığı satış idarəetmə sisteminə icazəsiz giriş əldə ediblər.
Hadisə ilk olaraq şirkətin fərqli bir xidməti olan Sakura İcarə Serveri (Sakura Rental Server) xidmətində baş verən daha kiçik miqyaslı bir təhlükəsizlik pozuntusunun araşdırılması zamanı ortaya çıxdı. Bu ilk hadisədə 583 hesaba icazəsiz daxil olunmuş, müştəri məlumatlarına giriş əldə edilmiş və şirkət sistemlərinə zərərli proqram təminatı yoluxdurulmuşdu. Ancaq bu istintaq dərinləşdikcə, daha böyük bir təhlükəsizlik boşluğu aşkar edildi.
Şirkət, Bazar ertəsi verdiyi ilkin bildirişdən sonra bu gün yayımladığı yeniləmədə, hücumdan potensial olaraq 1.360.563 üzv hesabının təsirlənə biləcəyini bildirdi. İstintaq davam etdiyi üçün təsirlənən dəqiq hesab sayının hələ dəqiqləşmədiyi vurğulandı.
Ələ Keçirilən Məlumatlar
Hücumçuların giriş əldə etdiyi sistem, müştəri müqavilə detalları və üzvlük məlumatlarını ehtiva edirdi. Sakura Internet, sızdırılan məlumatların xarakteri haqqında bəzi vacib detallar paylaşdı. Verilən açıqlamaya görə, sistemdə saxlanan parollar "hash" üsulu ilə şifrələnmişdir. Bu, parolların oğurlansa belə, qırılmasının olduqca çətin olduğu deməkdir. Heşinq, məlumatı birtərəfli bir alqoritmlə mənasız bir simvol ardıcıllığına çevirərək qoruyur.
Şirkət həmçinin, hücumçuların sızdığı sistemdə heç bir kredit kartı məlumatının saxlanmadığını təsdiqlədi. Bu vəziyyət, maliyyə fırıldaqçılığı riskini əhəmiyyətli dərəcədə azaldır. Ancaq üzvlük məlumatları və müqavilə detalları kimi məlumatlar, fişinq (phishing) hücumları üçün istifadə olunma potensialı daşıyır. İndiyə qədər məlumatların sistemdən kənara çıxarıldığına (exfiltration) dair dəqiq bir sübut tapılmadığı, lakin bu ehtimalın araşdırıldığı bildirildi.
Hücum Necə Baş Verdi
Şirkətin açıqlamasına görə, hücumçular 9 avqustda informasiya sistemlərinə ilk girişi əldə ediblər. Bu sızıntının aşkarlanması isə, daha əvvəl yaşanan və 583 hesabın təsirləndiyi Sakura İcarə Serveri hadisəsinə yönəlmiş istintaq sayəsində oldu. Şirkət, ilk hadisədə sui-istifadə edilən bütün şəxsiyyət məlumatlarını etibarsız etdiyini və sistemlərə yoluxan zərərli proqram təminatını təmizlədiyini bildirdi. Lakin bu zərərli proqram təminatının növü və ya hücumun hansı üsulla həyata keçirildiyi barədə texniki bir detal paylaşılmadı.
Daha böyük miqyaslı olan bu sızıntının, ilk hadisə ilə birbaşa əlaqəli olub-olmadığı və ya eyni hücumçular tərəfindən həyata keçirildiyi hələ dəqiqləşməyib. BleepingComputer tərəfindən hücumu öz üzərinə götürən bir fidyə proqramı və ya məlumat sızması qrupuna rast gəlinmədiyi də bildirildi.
Kimlər Təsirləndi
Hücumdan potensial olaraq təsirlənənlər, Sakura Internet-in 1.360.563 üzv hesabına sahib müştəriləridir. Sakura Internet, yalnız özəl sektor üçün deyil, həm də Yaponiyanın milli "Hökumət Buludu" (Government Cloud) proqramı üçün seçilmiş yerli provayderlərdən biri olması səbəbindən strateji əhəmiyyətə malikdir. Bu rolu, ölkənin xarici texnologiya nəhənglərinə olan asılılığını azaltmağı hədəfləyir. Buna görə də, bu hücum təkcə fərdi istifadəçiləri və şirkətləri deyil, həm də milli rəqəmsal infrastrukturun təhlükəsizliyini maraqlandıran bir ölçü daşıyır.
Nə Edə Bilərsiniz
Sakura Internet, təsirlənən müştəriləri fərdi olaraq məlumatlandırma prosesinə başladığını açıqladı. Əgər Sakura Internet müştərisisinizsə, şirkətdən gələcək rəsmi elanları diqqətlə izləməlisiniz.
- Rəsmi Əlaqəni Gözləyin: Şirkətin sizə e-poçt və ya hesab paneliniz vasitəsilə edəcəyi bildirişləri gözləyin.
- Fişinq Hücumlarına Qarşı Diqqətli Olun: Hücumçular, ələ keçirdikləri məlumatları istifadə edərək sizi Sakura Internet-dən gəlirmiş kimi görünən saxta e-poçtlarla hədəfə ala bilərlər. Bu e-poçtlarda sizdən parol, kredit kartı məlumatı və ya şəxsi məlumat tələb edilə bilər. Şübhəli linklərə klikləməyin və şəxsi məlumatlarınızı paylaşmayın.
- Parol Təhlükəsizliyi: Sakura Internet, parolların heşləndiyini bildirsə də, fərqli platformalarda eyni parolu istifadə edirsinizsə, digər hesablarınızın parollarını dəyişdirməyiniz ümumi bir təhlükəsizlik tədbiri olaraq tövsiyə olunur.
Şirkət Nə Deyir
Sakura Internet, hadisədən dərhal sonra aidiyyəti dövlət qurumlarını məlumatlandırdığını bildirdi. Şirkət, istintaqın davam etdiyini və təsirlənən dəqiq hesab sayını müəyyənləşdirmək üçün çalışdıqlarını vurğuladı. Verilən açıqlamada, hər hansı bir əməliyyat xidməti kəsilməsi yaşandığına dair bir məlumata yer verilmədi. Şirkət, müştəri məlumatlarının təhlükəsizliyini təmin etmək üçün lazımi addımları atdığını və şəffaf bir ünsiyyət prosesi apardığını ifadə etdi. BleepingComputer-ın əlavə məlumat tələbinə isə hələ bir cavab verilmədiyi bildirildi.
Mənbə
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.