Nippon Columbia'daki zararlı yazılım 8,6 milyon karaoke müşterisinin verisini riske attı

Big Echo karaoke zincirinin sahibi Daiichi Kosho, veri işleyen Nippon Columbia Group'taki zararlı yazılım nedeniyle 8,6 milyon müşteri ve 93 bin çalışanın kayıtlarının açığa çıkmış olabileceğini açıkladı.

Nippon Columbia'daki zararlı yazılım 8,6 milyon karaoke müşterisinin verisini riske attı

Kısaca

  • Nippon Columbia Group, 5 Ekim'de bir çalışanın bilgisayarında zararlı yazılım tespit etti ve sistemi 6 Ekim'de izole etti.
  • Yaklaşık 8.631.000 müşteri ve 93 bin çalışan kaydında ad, cinsiyet, doğum tarihi, e-posta ve telefon bilgileri bulunuyor.
  • Parolalar etkilenmedi; Daiichi Kosho şimdilik veri hırsızlığı veya sızıntısı doğrulanmadığını söylüyor.
  • Big Echo, Karaoke CLUB DAM ve diğer markaların müşterilerine oltalama girişimlerine karşı dikkatli olmaları öneriliyor.

Kendisini Japonya'nın en büyük karaoke şirketi olarak tanımlayan Daiichi Kosho, müşteri verilerinin işlenmesini dış kaynak olarak verdiği Nippon Columbia Group'ta (NCG) zararlı yazılım bulunmasının ardından yaklaşık 8,6 milyon müşteri ve 93 bin çalışanın kişisel verilerinin açığa çıkmış olabileceği uyarısında bulundu. BleepingComputer'ın aktardığına göre olay, Big Echo karaoke zinciri başta olmak üzere birçok popüler markanın müşterilerini etkiliyor.

Neler oldu?

BleepingComputer'ın haberine göre NCG, 5 Ekim'de bir çalışanının bilgisayarında zararlı yazılım tespit ettiğini Daiichi Kosho'ya bildirdi. Etkilenen sistem ertesi gün, 6 Ekim'de izole edildi. Daiichi Kosho olayla ilgili duyurularını internet sitesinde yayımladı; 9 Ekim Cuma günü bir güncelleme daha paylaştı. BleepingComputer, bu güncellemenin olası bir veri sızıntısına dair yeni bilgi içermediğini belirtiyor.

NCG müzik, video ve oyun yazılımı üretimi ve dağıtımının yanı sıra sanatçı menajerliği alanlarında faaliyet gösteren bir Japon eğlence grubu. Daiichi Kosho ise Big Echo zinciri dahil 521 karaoke mekânı işletiyor. Şirket, kendi sistemlerinin ihlal edilmediğinin altını çizdi.

Haberde zararlı yazılımın türü, çalışanın bilgisayarına nasıl bulaştığı ya da başka sistemlere yayılıp yayılmadığı konusunda bilgi yer almıyor. BleepingComputer, NCG'nin kamuya açık bir açıklamasını bulamadığını ve şirketle iletişime geçtiğini aktardı.

Hangi veriler risk altında?

Açığa çıkmış olabilecek kayıtlar yaklaşık 8.631.000 müşteriyi ve 93 bin çalışanı kapsıyor. BleepingComputer'ın aktardığı şirket açıklamasına göre etkilenen veriler şunlar:

  • Ad ve soyad
  • Cinsiyet
  • Doğum tarihi
  • E-posta adresi
  • Telefon numarası

Parolalar etkilenen veriler arasında yer almıyor; şirket sadakat puanlarının yetkisiz kullanıldığına dair bir bulgu olmadığını da belirtiyor. Daiichi Kosho şimdiye kadar herhangi bir veri hırsızlığı veya sızıntısının doğrulanmadığını, ancak müşterilerin tedbirli olması gerektiğini söylüyor.

Kimler etkileniyor?

Şirkete göre olay BIG ECHO, MEGA BIG, Karaoke CLUB DAM, Banana Club, B-GARAGE ve DK Dining müşterilerini etkileyebilir. NCG parolaları ve diğer kimlik doğrulama bilgilerini sıfırladı; olayın nedenini, kapsamını ve verilerin internette yayımlanıp yayımlanmadığını araştırıyor.

Ne yapmalı?

Parola içermese de ad, doğum tarihi, e-posta ve telefon bilgilerinin bir arada bulunması, hedefli oltalama ve telefon dolandırıcılığı için değerli bir malzeme oluşturuyor. Daiichi Kosho, müşterilerinin ödeme ya da hassas kişisel veya finansal bilgi isteyen beklenmedik e-posta, SMS ve telefon aramalarına şüpheyle yaklaşmasını öneriyor. Karaoke üyeliğinden söz eden beklenmedik mesajlardaki bağlantılara tıklanmamalı, talepler şirketin resmi kanallarından doğrulanmalı.

Olay, dış kaynak kullanılan bir veri işleyendeki tek bir ele geçirilmiş bilgisayarın milyonlarca müşteri kaydını nasıl riske atabileceğini bir kez daha gösteriyor ve tedarikçi güvenliği denetiminin önemini hatırlatıyor.

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.