Bize kurumdan sürekli benzer mailler geliyor, bazı örnekleri aşağıya ekliyorum, daha bir yığın var böyle maalesef....
Deezer, kullanıcı verilerinin açığı çıkmasına neden olan bir güvenlik ihlaline maruz kalmıştır. Dezeer ihlalin 3.taraf ortakların güvenliğinin tehlikeye atılmasıyla gerçekleştirildiğini ve kullanıcılara ait ödeme bilgisi ya da parola gibi hassas verilerin ihlalden etkilenmediğini belirten bir açıklama yapmıştır. Deezer kullanıcılarına ait,
ad, soy-ad, cinsiyet, doğum tarihi, e-posta adresi, konum bilgisi, IP adresi ve kullanıcı adı gibi çeşitli özlük verilerinin tehdit aktörleri tarafından yeraltı forumlarında sızdırıldığı tespit edilmiştir.
Tehdit aktörleri tarafından paylaşımı gerçekleştirilen bilgilerin ************** ve gelişmiş oltalama saldırıları gerçekleştirmek için kullanılabileceği öngörülmektedir. Bu sebeple, yaşanabilecek oltalama saldırılarına karşı internete sızdırılan verilerin bilincinde olunması, şüpheli arama, sms veya e-posta içeriklerine itibar edilmemesi, mevcut platformlarda kullanılan giriş bilgilerinin güçlü politikalar kullanılarak değiştirilmesi tavsiye edilmektedir. Tespit edilen bulguya ilişkin paylaşım ve kanıt görseli aşağıda verilmiştir;
Rus menşeli bir Underground forumda T.C. vatandaşlarına ait ehliyet sürücü belgesi ve TSK personellerine ait kimlik kartları olmak üzere 150 farklı belgenin paylaşıldığı tespit edilmiştir. Paylaşımı yapan tehdit aktörü tarafından kimlik görsellerinin yetkili bir Türk otomobil sağlayıcısından elde edildiği belirtilmektedir. Elde edilen kimlik görsellerinin daha önce hiçbir yerde paylaşılmadığı iddia edilmiştir.
Tehdit aktörleri tarafından paylaşımı gerçekleştirilen dosyaların ************** ve gelişmiş oltalama saldırıları gerçekleştirmek için kullanılabileceği öngörülmektedir. Bu bağlamda söz konusu veri sızıntısının neden olacağı riski en aza indirmek adına yaşanabilecek gelişmiş oltalama saldırılarına karşı internete sızdırılan verilerin bilincinde olunması önerilmektedir. Tespit edilen bulguya ilişkin paylaşım ve kanıt görseli aşağıda verilmiştir;
Modüler Eğitim Yönetim Sistemi paneli olan eysis.io uygulamasının tehdit aktörleri tarafından hedef alındığı ve kullanıcı veri tabanının internete sızdırıldığı iddia edilmiştir. Yapılan paylaşım incelendiğinde tehdit aktörleri tarafından elde edildiği iddia edilen verilerin aşağıdaki gibi kişisel bilgiler olduğu görülmüştür;
Çankırı Devlet Hastanesine ait veri tabanının tehdit aktörleri tarafından ele geçirildiğine yönelik paylaşım yapıldığı tespit edilmiştir. Yapılan paylaşım incelendiğinde ücretsiz bir şekilde paylaşıma sunulan veri tabanının hastalara ait T.C Kimlik Numarası, telefon numarası, ikametgâh adresi, gibi bilgilerle birlikte hastane personeline ait bilgilerin olduğu da gözlemlenmiştir. Söz konusu verilerin Çankırı Devlet Hastanesine ait sistemlerde bulunan veri tabanı güvenlik zafiyetlerinin istismar edilmesiyle elde edildiği düşünülmektedir. Tespit edilen bulguya ilişkin paylaşım ve kanıt görseli aşağıda verilmiştir.