FBI'ın kendi KRITIS iletişim platformu hacklendi ve veriler kopyalandı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

FBI'ın yüksek güvenlikli bilgi alışverişi ağı "InfraGard" hacklendi, üye verileri kopyalandı ve şimdi de dark web'de satışa sunuldu. FBI'ın kendi KRITIS iletişim platformu, bilgi alışverişi için 80.000 üyeyi güvenli bir şekilde birbirine bağlamayı amaçlamaktadır.

InfraGard ile FBI, siber ve fiziksel tehditler hakkında bilgi paylaşmak için ortaklıklar kurmaya yönelik bir program yürütür. Ancak bu hafta aniden InfraGard platformu üyelerinin 80.000'den fazla iletişim bilgisi dark web'deki bir forumda satışa sunuldu. Bu, krebsonsecurity.com platformundaki bir makalede bildirilmiştir. Merak edilen şey: Hacker, InfraGard'da finans sektörünün CEO'su kimliğiyle bir hesap açmıştı ve bu hesap FBI tarafından da kontrol edilmişti.

Hack: 80.000 kayıt satılıktır

Breached siber suç forumu, 10 Aralık 2022'den bu yana muhtemelen yeni bir özelliğe sahip: adlar ve iletişim bilgileri de dahil olmak üzere on binlerce InfraGard üyesinin kullanıcı veritabanı. FBI'ın InfraGard bilgi alışverişi ağı, ülkenin kritik altyapısının çoğunu yöneten şirketlerde hem siber hem de fiziksel güvenliği kapsayan kilit kişilerin kim olduğunu araştırmış olmayı hedefliyor. KRITIS alanı, içme suyu ve güç kaynağı şirketlerini, iletişim ve finansal hizmetler şirketlerini, nakliye ve üretim şirketlerini, sağlık hizmeti sağlayıcılarını ve nükleer enerji şirketlerini içerir.

KrebsOnSecurity tarafından paylaşılan bilgilere yanıt olarak FBI, InfraGard portalıyla ilgili potansiyel olarak yanlış bir hesaptan haberdar olduğunu ve konuyu aktif olarak araştırdığını söyledi. Daha fazla bilgi için Brain Krebs, forumlarda "USDoD" adını kullanan ve avatarı ABD Savunma Bakanlığı mührü olan InfraGard veritabanı satıcısıyla temasa geçti.

Fiyat: Veritabanı için 50.000 ABD doları

Ardından gelen sohbette USDoD kullanıcısı, erişim için bir CEO kimliğini kullandığını belirtti. Bunun ona erişim sağlayacağından emindi. Brain krebs'ten söz konusu CEO'ya yapılan bir sorgu, FBI'ın hiçbir zaman sorgusu olmadığını ve onunla asla iletişime geçilmediğini ortaya çıkardı. Bir süre sonra, USDoD kullanıcısı FBI'dan erişim verilerini içeren bir yayın aldı. Bilgisayar korsanı şu anda verileri 50.000 $ karşılığında sunuyor. Bekleyip kimin ilgilendiğini görmek istiyor.

Daha fazlası KrebsOnSecurity.com'da

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku