Tehlikeli hack'ler: Siber gangsterler milyarlarca metin mesajı okur

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Mobil sektöründe kilit bir şirket olan Syniverse, 5 yıl önce hacklendi ve bunu ancak geçen yılın sonunda gerçekleştirdi. Siber gangsterler yıllardır milyarlarca metin mesajını bile okuyabiliyor. Ancak Arjantin hükümeti, donanım üreticisi Acer ve kripto borsası Coinbase de BT'lerine yönelik saldırıları kabul etti. Bazı saldırılar uzun zaman önceydi - ama artık tamamen biliniyorlar. 

Syniverse, farklı cep telefonu sağlayıcıları arasında mesaj alışverişinde uzmanlaşmıştır. Buna SMS'in yanı sıra müşteri verileri, yönlendirme bilgileri ve hizmet maliyetleri gibi meta bilgiler de dahildir. ABD telekomünikasyon şirketinin beş yıl önce bir hacker saldırısının kurbanı olduğu ancak şimdi fark edildi.

Syniverse: Siber gangsterler 5 yıldır sistemde

Bilgisayar korsanlarının Syniverse'in sistemlerine yıllarca erişimi vardı. SMS uzmanının müşterileri arasında dünyanın en büyük 95 mobil iletişim sağlayıcısının 100'i bulunmaktadır. 235 taşıyıcı, siber gangsterlerin saldırısından etkilendi. Elektronik Veri Aktarımı (EDT) adı verilen güvenliği ihlal edilmiş sistem, diğerleri arasında Vodafone, O2 ana şirketi Telefonica, T-Mobile, AT&T, Verizon, America Movil ve China Mobile tarafından kullanılıyor. Şirket yılda 740 milyar metin mesajı işliyor.

Arjantin hükümetine siber saldırı

Arjantin hükümeti, o zamandan beri bloke edilen @AnibalLeaks adlı bir Twitter hesabının ünlüler de dahil olmak üzere düzinelerce kişi hakkında hassas kişisel bilgiler yayınlamasının ardından bir hack kurbanı olduğunu kabul etti. Bilinmeyen bir bilgisayar korsanı, çalınan bir parola kullanarak Ulusal Kişiler Siciline (Renaper) yetkisiz erişim elde etti. Hasarın boyutu şu anda belirsiz. Arjantin hükümeti yalnızca birkaç düzine dosyanın çalındığını iddia ediyor. Ancak bilgisayar korsanının kendisi tüm veritabanına sahip olduğunu iddia ediyor ve onu yayınlamakla tehdit ediyor.

Acer'a Saldırı: 60 GB veri çalındı

Tayvanlı donanım üreticisi Acer, siber gangsterlerin hacker saldırılarının kurbanı oldu. İlk olarak Hindistan'daki Acer sunucuları hacklendi ve 60 GB müşteri ve şirket verileri çalındı. Ardından, çalışan verileri Tayvan'daki Acer sunucularından çalındı. Acer'a göre, etkilenen müşteriler Hindistan'da bilgilendirildi ve ticari operasyonlar üzerinde önemli bir etkisi olmadı. Müşteri verileri online olarak satışa sunuldu.

Kripto borsa Coinbase: 6.000 müşteri soyuldu

Kripto borsası Coinbase'e göre, siber gangsterler 6.000 Coinbase müşterisinin dijital para birimlerini çaldı. Saldırganlar, Mart ve 20 Mayıs 2021 arasında, şirketin iki faktörlü kimlik doğrulamasını atlamalarına olanak tanıyan bir güvenlik açığından yararlandı. Ek olarak, bilgisayar korsanlarının kurbanların e-posta hesaplarına erişimleri olmalıdır. Bu verilerin, oltalama kampanyaları sayesinde saldırganların eline geçtiği varsayılıyor. Yaklaşık 68 milyon kullanıcısı olan Coinbase, dünyanın en büyük ikinci kripto borsasıdır. Saldırı öğrenildikten sonra Coinbase, SMS iki faktörlü kimlik doğrulamasının daha fazla atlanmasını önlemek için "SMS hesap kurtarma günlüklerini" düzeltti. Çalınan dijital para birimlerine ek olarak, etkilenenlerin ad, e-posta adresi, adres, doğum tarihi, IP adresleri, işlem geçmişi ve müşterilerin hesap bakiyesi ve mevcut kredi bakiyesi dahil olmak üzere kişisel verileri de ifşa edildi.

QGroup.de'de daha fazlası

 


QGroup Hakkında

1993 yılında bir sistem evi olarak kurulan QGroup GmbH, 2000 yılından bu yana (yüksek) güvenlik ürünleri üreticisi olarak da kendini kanıtlamıştır. Yüksek kullanılabilirlik ve BT güvenliği için bir yetkinlik merkezi olarak, Frankfurt merkezli şirket artık biyometri ve çok düzeyli güvenlik araçları, bütünsel güvenlik konseptlerinin oluşturulması ve uygulanması, güvenlik denetimleri ve penetrasyon testlerinin yanı sıra çok faktörlü kimlik doğrulama çözümleri sunuyor. QGroup Güvenlik etiketi altında üst düzey güvenlik ve güvenilir bilgi işlem kavramları.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku