Maliyyə Nəhəngi Apollo Sosial Mühəndislik Hücumuna Məruz Qaldı – Veri Sızıntısı
Veri Sızıntısı
Veri Sızıntısı
Google Play-də Pulsuz

Maliyyə Nəhəngi Apollo Sosial Mühəndislik Hücumuna Məruz Qaldı

Aktivlərin idarəedilməsi nəhəngi Apollo Global Management, maliyyə sektorunu hədəf alan genişmiqyaslı kiberhücum dalğasının qurbanı olduğunu təsdiqlədi. Şirkət, təcavüzkarların şəxsi məlumatlara daxil olduğunu açıqladı.

Apollo Global Management şirkətinin binasının xarici görünüşü, kiberhücum xəbərini təmsil edir.

Nə Baş Verdi

Dünyanın ən böyük aktiv idarəetmə şirkətlərindən biri olan Apollo Global Management, ötən ay maliyyə sektorunu sarsıdan bir sıra sosial mühəndislik hücumlarından təsirləndiyini Cümə günü rəsmi olaraq elan etdi. Şirkət tərəfindən Kaliforniyada verilən məlumat pozuntusu bildirişinə görə, təcavüzkarlar 6 iyul və 10 iyul tarixləri arasında şirkətin bəzi bulud platformalarına icazəsiz giriş əldə ediblər.

Bu açıqlama, Apollo-nu özəl kapital şirkətləri, hüquq firmaları, maliyyə reytinq agentlikləri və tibbi texnologiya şirkətlərini hədəf alan hücum dalğasında həssas şəxsi məlumatların ələ keçirildiyini rəsmi olaraq etiraf edən ilk qurban edir. Maliyyə dünyasında narahatlıqla izlənilən bu hücumların arxasındakı aktorların kim olduğu və hədəflərinin nə qədər geniş olduğu maraq mövzusu olaraq qalır. Apollo, kiberhücumu nə vaxt və ya necə aşkar etdiyinə dair bir açıqlama vermədi və mövzu ilə bağlı şərh tələblərinə hələ cavab verməyib.

Ələ Keçirilən Məlumatlar

Apollo-nun açıqlamasına görə, aparılan istintaq çərçivəsində 12 avqustda təcavüzkarların mühüm şəxsi məlumatlara daxil olduğu müəyyən edilib. Ələ keçirilən məlumatlar arasında olduqca həssas məlumatlar var:

  • Tam adlar
  • Doğum tarixləri
  • Əlaqə məlumatları (telefon nömrəsi, e-poçt ünvanı və s.)
  • Ev ünvanları
  • Sosial Təminat Nömrələri (SSN)

Bu cür məlumatların bir araya gəlməsi, şəxsiyyət oğurluğu və fırıldaqçılıq üçün ciddi bir risk yaradır. Şirkət, təsirlənən şəxslərin sayını hələ açıqlamayıb, lakin bu günə qədər oğurlanmış məlumatların internetdə yayımlandığına və ya şəxsiyyət oğurluğu və ya fırıldaqçılıq məqsədilə istifadə edildiyinə dair bir dəlil tapılmadığını bildirib. Yenə də, bu cür məlumatların gələcəkdə kiber cinayətkarlar tərəfindən istifadə edilə biləcəyi ehtimalı narahatlıqları artırır.

Hücum Necə Həyata Keçirildi

Apollo, hücumdan məsul olan qrupun adını çəkməsə də, Google tərəfindən bu ayın əvvəlində edilən bir atribut, davam edən kampaniyanın arxasında "BlackFile" adlı təhdid qrupunun olduğunu göstərir. BlackFile, "The Com" olaraq bilinən daha böyük bir kiber cinayət şəbəkəsi ilə əlaqəli bir qrup olaraq tanınır. Qrupun bu yaxınlarda qəsb əməliyyatlarını dörd fərqli marka altında yenidən qurduğu bilinir: Redact, Pink, Helix və Falcon. Bu markaların ortaq infrastrukturdan istifadə etdiyi bildirilir.

Hücum metodu, texniki bir zəiflikdən daha çox insan amilini hədəf alan sosial mühəndislik və səsli fişinq (voice-phishing) texnikalarına əsaslanır. BlackFile və ona bağlı qrupların, özlərini İT dəstək personalı kimi təqdim edərək qurbanlarla telefonla və ya digər rabitə kanalları ilə əlaqə saxladıqları məlumdur. Güvən qazandıqdan sonra, qurbanları həssas məlumatlara giriş əldə etmək və ya sistemlərə sızmaq üçün lazımi addımları atmağa razı salırlar. Bu hücumlardan sonra qrup, adətən 3 milyon dollar civarında başlayan fidyə tələbləri ilə qurbanlarını təhdid edir. Müzakirələr nəticəsində bu məbləğin adətən 1 milyon dollardan aşağı düşdüyü müşahidə edilir.

Kimlər Təsirləndi

Bu hücumda məlumatlarının sızdırıldığı təsdiqlənən əsas qurum, iyun ayının sonuna olan məlumata görə 1,05 trilyon dollarlıq aktivi idarə edən Apollo Global Management-dir. Şirkətin böyüklüyü, hücumun potensial təsirini və maliyyə sektorundakı kiber təhlükəsizlik risklərinin nə qədər ciddi olduğunu göstərir.

Ancaq hücum dalğasının hədəfində yalnız Apollo yoxdur. Tədqiqatçılar daha əvvəl CyberScoop-a, Apollo-nun ən böyük rəqiblərindən olan Blackstone və Bain Capital kimi nəhənglərin də oxşar zərərli infrastrukturlarla hədəf alındığını bildirmişdilər. Ancaq bu firmaların sistemlərinə sızılıb-sızılmadığı hələ aydın deyil. BlackFile və bağlı qrupların fəaliyyət sahəsi yalnız maliyyə ilə məhdudlaşmır. İlin əvvəlindən bəri səhiyyə, texnologiya, nəqliyyat, logistika, topdansatış, pərakəndə satış və qonaqpərvərlik daxil olmaqla bir çox fərqli sektordakı təşkilatları təsir ediblər.

Nə Edə Bilərsiniz

Apollo, məlumat pozuntusundan təsirlənən şəxslərə birbaşa məlumat verəcəkdir. Ancaq bu cür məlumat sızmasının potensial qurbanı ola biləcəyinizi düşünürsünüzsə və ya ümumiyyətlə proaktiv davranmaq istəyirsinizsə, aşağıdakı addımları ata bilərsiniz:

  • Hesablarınızı İzləyin: Bank hesablarınızı, kredit kartı çıxarışlarınızı və digər maliyyə hesablarınızı şübhəli əməliyyatlara qarşı mütəmadi olaraq yoxlayın.
  • Kredit Hesabatlarınızı İzləyin: Üç böyük kredit bürosundan (Equifax, Experian, TransUnion) kredit hesabatlarınızı mütəmadi olaraq yoxlayaraq adınıza açılmış şübhəli hesab olub olmadığını yoxlayın.
  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Ələ keçirilən şəxsi məlumatlarınız, sizə yönəlmiş daha inandırıcı fişinq e-poçtları və ya telefon zəngləri (vişinq) üçün istifadə edilə bilər. Naməlum mənbələrdən gələn və şəxsi məlumat tələb edən sorğulara qarşı son dərəcə şübhə ilə yanaşın.

Şirkət Nə Deyir

Apollo-nun Qlobal İnsan Kapitalı üzrə rəhbəri Matthew Breitfelder, məlumat pozuntusu bildirişində şirkətin atdığı addımları belə xülasə etdi: "Hadisəni aşkar etdikdən dərhal sonra hüquq-mühafizə orqanlarını məlumatlandırdıq, aparıcı kiber təhlükəsizlik və məhkəmə-tibbi ekspertləri ilə razılaşdıq, təhlükəsizlik protokollarımızı gücləndirdik və bir istintaq başlatdıq."

Mənbə

https://cyberscoop.com/apollo-discloses-data-breach-social-engineering-attack/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.