Zephyrnet Logosu

Bilgisayar korsanları, sunucuyu ihlal ettikten sonra TransUnion'dan 15 milyon dolar fidye talep etti

Tarih:

Uluslararası kredi bürosu TransUnion yaptığı açıklamada ifade Pazar günü, bilgisayar korsanlarının Güney Afrika bölümü tarafından işletilen bir sunucuya sızmayı başardıkları ve müşterilerin kişisel bilgilerine erişim elde ettikleri ortaya çıktı.

Bir göre SSS TransUnion Güney Afrika tarafından yayınlanan raporda, tehdit aktörleri, şirketin müşterilerinden birinin ele geçirilen kimlik bilgilerini kullanarak hassas verilere erişim sağladı.

Firma, ifşa edilen verilerin "telefon numaraları, e-posta adresleri, kimlik numaraları, fiziksel adresler ve bazı kredi puanları gibi kişisel bilgileri içerebileceğini" söylüyor.

Bir önlem olarak TransUnion Güney Afrika, ihlali araştırırken altyapısının bir kısmını geçici olarak çevrimdışına aldı.

Kendisine N4aughtysecTU adını veren Brezilyalı bir bilgisayar korsanlığı grubu veri ihlalinin sorumluluğunu üstlendi ve grup medyaya 4 milyon müşterinin kayıtlarını içeren 54 TB veriyi çaldığını söyledi.

Bilgisayar korsanları, TransUnion sunucusundaki verilere erişim sağlamak için ele geçirdikleri hesabın “şifre” şifresiyle korunduğunu da iddia etti.

N4aughtysecTU, çalınan verilerin ifşa edilmemesi karşılığında TransUnion Güney Afrika'ya 223 milyon R15 (yaklaşık XNUMX milyon ABD doları) kripto para talep eden bir gasp talebi gönderdi.

Bilgisayar korsanları ayrıca TransUnion'un müşterilerine mali taleplerle erişmekle tehdit etti.

TransUnion Güney Afrika, fidyeyi ödemeyeceğini ve olaya müdahalede yardımcı olması için siber güvenlik uzmanlarını görevlendirdiğini söyledi.

Ek olarak TransUnion, N4aughtysecTU'nun 54 milyon kaydın açığa çıktığı yönündeki iddialarını çürütmeye çalıştı ve bunun yerine bu kayıtların TransUnion'u içermeyen 2017 veri olayıyla ilgili olduğunu iddia etti.

TransUnion Güney Afrika, ihlalden kaç kişinin etkilendiğini veya bilgisayar korsanlarının ne kadar veriye erişmiş olabileceğini henüz belirtmedi. Şirket yalnızca "olayın, Güney Afrika'daki işletmesine ait sınırlı verileri tutan izole bir sunucuyu etkilediğine" inandığını iddia etti.

spot_img

En Son İstihbarat

spot_img