Japon Devi Sakura İnternet Saldırısı 1.36 Milyon Hesabı Etkiledi – Veri Sızıntısı

Sakura İnternet Saldırısı 1.36 Milyon Hesabı Etkiledi

Japonya'nın önde gelen bulut ve veri merkezi sağlayıcılarından Sakura Internet, 1.36 milyona kadar müşteri hesabını etkileyebilecek büyük bir siber saldırıya uğradığını açıkladı. Saldırganların şirketin satış yönetim sistemine sızdığı belirtiliyor.

Sakura Internet sunucu odasında bir siber saldırı sembolü, veri sızıntısını temsil ediyor.

Ne Oldu

Japonya'nın en büyük dijital altyapı şirketlerinden ve aynı zamanda devletin bulut programında stratejik bir ortak olan Sakura Internet, siber saldırganların hedefi oldu. Şirket tarafından yapılan açıklamaya göre, saldırganlar müşteri sözleşme ve üyelik bilgilerinin saklandığı satış yönetim sistemine yetkisiz erişim sağladı.

Olay ilk olarak şirketin farklı bir hizmeti olan Sakura Kiralık Sunucu (Sakura Rental Server) servisinde yaşanan daha küçük çaplı bir güvenlik ihlalinin araştırılması sırasında ortaya çıktı. Bu ilk olayda 583 hesaba yetkisiz giriş yapılmış, müşteri verilerine erişilmiş ve şirket sistemlerine zararlı yazılım bulaştırılmıştı. Ancak bu soruşturma derinleştikçe, çok daha büyük bir güvenlik açığı fark edildi.

Şirket, Pazartesi günü yaptığı ilk bildirimin ardından bugün yayınladığı güncellemede, saldırıdan potansiyel olarak 1.360.563 üye hesabının etkilenmiş olabileceğini duyurdu. Soruşturma devam ettiği için etkilenen kesin hesap sayısının henüz netleşmediği vurgulandı.

Ele Geçirilen Veriler

Saldırganların erişim sağladığı sistem, müşteri sözleşme detayları ve üyelik bilgilerini içeriyordu. Sakura Internet, sızdırılan verilerin niteliği hakkında bazı önemli detaylar paylaştı. Yapılan açıklamaya göre, sistemde saklanan parolalar "hash" yöntemiyle şifrelenmiş durumdaydı. Bu, parolaların çalınsa bile kırılmasının oldukça zor olduğu anlamına gelir. Hashing, veriyi tek yönlü bir algoritma ile anlamsız bir karakter dizisine dönüştürerek korur.

Şirket ayrıca, saldırganların sızdığı sistemde herhangi bir kredi kartı bilgisinin saklanmadığını teyit etti. Bu durum, finansal dolandırıcılık riskini önemli ölçüde azaltıyor. Ancak, üyelik bilgileri ve sözleşme detayları gibi veriler, kimlik avı (phishing) saldırıları için kullanılma potansiyeli taşıyor. Şu ana kadar verilerin sistem dışına çıkarıldığına (exfiltration) dair kesin bir kanıt bulunamadığı, ancak bu ihtimalin araştırıldığı belirtildi.

Saldırı Nasıl Gerçekleşti

Şirketin açıklamasına göre, saldırganlar 9 Ağustos'ta bilişim sistemlerine ilk erişimi sağladı. Bu sızıntının keşfedilmesi ise, daha önce yaşanan ve 583 hesabın etkilendiği Sakura Kiralık Sunucu olayına yönelik yürütülen soruşturma sayesinde oldu. Şirket, ilk olayda kötüye kullanılan tüm kimlik bilgilerini geçersiz kıldığını ve sistemlere bulaşan zararlı yazılımı temizlediğini belirtti. Ancak bu zararlı yazılımın türü veya saldırının hangi yöntemle gerçekleştirildiği hakkında teknik bir detay paylaşılmadı.

Daha büyük çaplı olan bu sızıntının, ilk olayla doğrudan bağlantılı olup olmadığı veya aynı saldırganlar tarafından mı gerçekleştirildiği henüz netlik kazanmadı. BleepingComputer tarafından saldırıyı üstlenen bir fidye yazılımı veya veri sızıntısı çetesine rastlanmadığı da bildirildi.

Etkilenenler Kim

Saldırıdan potansiyel olarak etkilenenler, Sakura Internet'in 1.360.563 üye hesabına sahip müşterileri. Sakura Internet, sadece özel sektör için değil, aynı zamanda Japonya'nın ulusal "Devlet Bulutu" (Government Cloud) programı için seçilmiş yerli sağlayıcılardan biri olması nedeniyle stratejik bir öneme sahip. Bu rolü, ülkenin yabancı teknoloji devlerine olan bağımlılığını azaltmayı hedefliyor. Dolayısıyla, bu saldırı sadece bireysel kullanıcıları ve şirketleri değil, aynı zamanda ulusal dijital altyapının güvenliğini de ilgilendiren bir boyut taşıyor.

Ne Yapabilirsin

Sakura Internet, etkilenen müşterileri bireysel olarak bilgilendirme sürecini başlattığını açıkladı. Eğer Sakura Internet müşterisiyseniz, şirketten gelecek resmi duyuruları dikkatle takip etmelisiniz.

  • Resmi İletişimi Bekleyin: Şirketin size e-posta veya hesap paneliniz üzerinden yapacağı bilgilendirmeleri bekleyin.
  • Kimlik Avı Saldırılarına Karşı Dikkatli Olun: Saldırganlar, ele geçirdikleri bilgileri kullanarak sizi Sakura Internet'ten geliyormuş gibi görünen sahte e-postalarla hedef alabilir. Bu e-postalarda sizden parola, kredi kartı bilgisi veya kişisel veri talep edilebilir. Şüpheli linklere tıklamayın ve kişisel bilgilerinizi paylaşmayın.
  • Parola Güvenliği: Sakura Internet, parolaların hash'lendiğini belirtse de, farklı platformlarda aynı parolayı kullanıyorsanız, diğer hesaplarınızın parolalarını değiştirmeniz genel bir güvenlik önlemi olarak tavsiye edilir.

Şirket Ne Diyor

Sakura Internet, olayın hemen ardından ilgili devlet kurumlarını bilgilendirdiğini belirtti. Şirket, soruşturmanın devam ettiğini ve etkilenen kesin hesap sayısını belirlemek için çalıştıklarını vurguladı. Yapılan açıklamada, herhangi bir operasyonel hizmet kesintisi yaşandığına dair bir bilgiye yer verilmedi. Şirket, müşteri verilerinin güvenliğini sağlamak için gerekli adımları attığını ve şeffaf bir iletişim süreci yürüttüğünü ifade etti. BleepingComputer'ın ek bilgi talebine ise henüz bir yanıt verilmediği bildirildi.

Kaynak

https://www.bleepingcomputer.com/news/security/sakura-internet-hack-exposes-data-of-up-to-136-million-accounts/

Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.

Haftalık Bülten

Her hafta seçilmiş veri ihlali haberleri doğrudan gelen kutunuza gelsin.