Fast food zinciri Subway muhtemelen Lockbit'in kurbanı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Birçok kaynak, Subway şirketinin LockBit tarafından yapılan bir siber saldırının kurbanı olduğunu belirtiyor. Subway operatörü şu anda bu konuda bir açıklama yapmıyor. Lockbit'in sızıntı sayfasında hâlâ 2 Şubat 2024'e kadar geri sayım var.

Henüz yayınlanmamış olan Subway'den hangi veriler alınabilir? LockBit'in sızıntı sayfasındaki geri sayımın sona erdiği 2 Şubat 2024'ten sonra bu sorunun açıklığa kavuşturulması gerekiyor. Fast food zinciri Subway, veri hırsızlığının kurbanı olarak listeleniyor. Diğer bazı medya kuruluşlarına göre Subway, LockBit'in hacklemesini reddediyor ve daha fazla yorum yapmıyor.

LockBit, 100 GB'lık birkaç veriyi çaldığını iddia ediyor

🔎 LockBit, sızıntı sayfasında Subway'den yüzlerce gigabayt verinin çalındığını iddia ediyor (Resim: B2B-CS).

LockBit aslında internette gasp ilan edip hiçbir şey almamasıyla tanınmıyor. Ancak elbette henüz hiç kimse bu verinin ne kadar gizli olduğunu veya zararsız bir belge olup olmadığını bilmiyor. LockBit tarafından yayınlanan metin biraz korkutucu:

“En büyük sandviç zinciri hiçbir şey olmamış gibi davranıyor. Yüzlerce gigabaytlık veriyi ve çalışan maaşları, franchise lisans ödemeleri, ana franchise komisyon ödemeleri, restoran satışları vb. dahil olmak üzere franchise sisteminin tüm mali verilerini içeren dahili SUBS sistemlerini sızdırdık. Onlara erişmeleri için biraz zaman veriyoruz. bu veriler korunuyor, aksi takdirde rakiplere satış yapmaya açığız.”

Yüzlerce gigabaytlık veri kulağa çok gibi geliyor. Eğer bu doğruysa, Subway'in sistemleri, bu kadar büyük miktarda verinin ağdan çekildiğini fark etmemiş ve durdurmamışlarsa, özellikle korunmuyor demektir. Ancak şu ana kadar bunların hepsi sadece spekülasyon. 2 Şubat 2024'ten sonra daha fazlasını öğreneceğiz.

Çift gasp yöntemi

Richard Werner, Trend Micro'da İş Danışmanı

Trend Micro İş Danışmanı Richard Werner'dan bir yorum.

“Lockbit şu anda var olan en tehlikeli RaaS (Hizmet Olarak Fidye Yazılımı) gruplarından biridir. Kurbanları öncelikle ABD ve Avrupa'da bulunuyor. Bunların yaklaşık yüzde 70'i küçük ve orta ölçekli şirketlerden (< 500 çalışan) oluşuyor. Her altı ayda bir 500 ile 800 arasında bireysel mağdur tespit edilebiliyor. Ancak şunu da belirtelim ki, biz sadece başlangıçta ödemeyi reddeden mağdurları tanıyoruz. Yöntem hakkında birkaç arka plan bilgisi.

Küresel olarak, şirketlerin yalnızca yaklaşık yedide biri (~ yüzde 14) çifte gasp nedeniyle ödeme yapıyor gibi görünüyor. Bunun bu yöntemle ilgili olması bile gerekmez, aynı zamanda mağdurun şifre çözme için gerçekten para ödediği ve dolayısıyla veri gaspının geri çekildiği anlamına da gelebilir.

Ancak Subway'de olduğu gibi tartışılan büyük miktardaki çalıntı veri, sonuçta bir satış noktasıdır. Olası skandallar veya değerli içerikler hakkındaki spekülasyonlar öncelikle potansiyel alıcıları belirlemeyi amaçlamaktadır. Çünkü mağdur ödeme yapmazsa para bu şekilde kazanılır ve bu da tavsiye edilir."

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku