Ukrayna'nın en büyük market zinciri ATB siber saldırıyı doğruladı, 400 bin dolar fidye istendi
DataSuckers grubu fidye notunu ATB'nin kendi sitesine yerleştirdi ve 7,9 milyon müşterinin verisini elinde tuttuğunu öne sürdü. ATB müşteri verisinin ele geçirilmediğini söylüyor.
Kısaca
- ATB, kendi web sitesinde geri sayım sayacı içeren bir fidye mesajı görülmesinin ardından 5 Ekim'de saldırıyı doğruladı.
- DataSuckers 400 bin dolar talep ediyor ve 7,9 milyon müşteri verisi ile 11 milyondan fazla sipariş kaydını aldığını iddia ediyor.
- ATB, sitede görünen mesajın müşteri verilerinin güvenliğini etkilemediğini söyledi ve bazı çevrimiçi hizmetleri bakım gerekçesiyle kapattı.
- Grup, şirketin reddi üzerine Telegram'da örnek ekran görüntüleri yayımladı ve veritabanını sızdırmak yerine satacağını belirtti.
Ukrayna'nın en büyük market zinciri ATB, kendi web sitesinde bir şantaj mesajının görünmesinin ardından 5 Ekim'de siber saldırıya uğradığını doğruladı. The Record'un aktardığına göre kendisini DataSuckers olarak adlandıran grup 400 bin dolar talep ediyor ve perakendecinin 7,9 milyon müşterisine ait kişisel verileri elinde tuttuğunu iddia ediyor; ATB bu iddiayı kabul etmiyor.
Neler oldu?
The Record'un aktardığına göre fidye notu doğrudan ATB'nin web sitesine yerleştirildi ve içinde sonradan kaldırılan bir geri sayım sayacı vardı. Şirket bazı çevrimiçi hizmetlerini kapattı ve bu adımı geçici teknik bakım olarak tanımladı. ATB, sitede gösterilen mesajın müşterilerinin verilerinin güvenliğini etkilemediğini belirtti ve müşteri bilgilerinin ele geçirildiği iddiasını reddetti.
The Record'un aktardığına göre DataSuckers bu reddin ardından, çaldığını söylediği materyale ait örnek ekran görüntülerini Telegram'da yayımladı. Grup, veritabanının tamamını yayımlamak yerine satmayı planladığını söylüyor; bu yol verinin el değiştirdikten sonra izlenmesini ve mağdurların kendi durumlarını teyit etmesini daha da zorlaştırıyor.
Teknik detaylar
The Record'un aktardığına göre DataSuckers, çaldığı veri kümesinin müşteri adlarını, telefon numaralarını, e-posta ve fiziksel adresleri, parola özetlerini, ayrıca çalışan pasaport bilgilerini ve 11 milyondan fazla sipariş kaydını kapsadığını iddia ediyor. Bu iddiaların hiçbiri bağımsız olarak doğrulanmadı; olayın boyutuna dair şu ana kadarki tek kaynak saldırganların kendi beyanı. İlk erişimin nasıl sağlandığı ve saldırganların ağda ne kadar kaldığı açıklanmadı.
The Record, DataSuckers'ı finansal amaçlı bir grup olarak tanımlıyor ve grubun son dönemde Dodo Pizza ile Tez Tour'a yönelik saldırıları da üstlendiğini belirtiyor. Bu da olayı, Ukrayna'nın tehdit ortamına uzun süredir damgasını vuran devlet bağlantılı yıkıcı kampanyalardan çok, tüketiciye dönük markaları hedef alan bir şantaj serisinin içine yerleştiriyor.
Kimler etkileniyor?
The Record'un aktardığına göre ATB 1.300'den fazla mağaza işletiyor ve 60 binden fazla kişi çalıştırıyor; zincir Rusya'nın işgali sırasında yüzlerce mağazasının yıkılması dahil ağır kayıplar yaşadı. İddia edilen büyüklükte bir müşteri sadakat ve e-ticaret veri kümesi, Ukrayna nüfusunun önemli bir bölümünü ilgilendirir. Yayımlanan rakamlar saldırganların beyanı olarak kalıyor; ATB'nin kamuya açık tutumu ise müşteri verisinin açığa çıkmadığı yönünde.
Ne yapmalı?
Büyük perakende sadakat programlarının üyeleri, bu tür veri kümelerindeki telefon numarası ve e-posta adreslerinin kimlik avı ve telefon dolandırıcılığında kullanılabileceğini varsaymalı; son siparişlere atıfta bulunan beklenmedik iletişimlere kuşkuyla yaklaşmalı. Bir perakendeci hesabındaki parola başka yerde de kullanıldıysa önce diğer hesaplardaki parolayı değiştirin. Savunma ekipleri içinse şu nokta kritik: bir şirketin kamuya açık web sitesine mesaj yerleştirebilen saldırgan, yalnızca müşteri veritabanını değil içerik yönetim sistemi ve barındırma kimlik bilgilerini de kapsayan bütünsel bir incelemeyi gerektirecek düzeyde erişim elde etmiş demektir.
Kaynaklar
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



