Express Employment Professionals İhlalleri: Tek Şirket, İki Kez Hedef Oldu
2023 yılının ilk yarısında Express Employment Professionals adlı istihdam ajansı, sistemlerine aynı yıl içinde iki kez izinsiz giriş yapıldığını tespit etti. Ocak ayının son haftası ile Temmuz ayının üçüncü haftası arasında gerçekleşen bu iki ayrı ihlal, şirketin güvenlik altyapısındaki kalıcı zayıflıkları gözler önüne serdi. Ekim ayı sonunda mağdurlara gönderilen bildirimlerle ortaya çıkan tablo, saldırganların ilk ihlalden sonra bile sistemde kalmayı başardığını veya benzer güvenlik açıklarını tekrar kullandığını gösteriyor.
Çalınan Veriler Ne Kadar Kritik?
Saldırganların ele geçirdiği bilgiler arasında tam isimler, Sosyal Güvenlik numaraları, işe alım tarihleri, maaş kayıtları ve muhtemelen sürücü belgesi numaraları ile finansal veriler yer alıyor. Bu tür veriler, kimlik hırsızlığı için en tehlikeli kombinasyonu oluşturuyor. Saldırganlar bu bilgileri kullanarak kredi kartı açabiliyor, vergi iadesi dolandırıcılığı yapabiliyor ve uzun vadeli kimlik sahteciliği planları geliştirebiliyor. Notifiyasyon metninde şirket, verilerin sadece erişildiği değil, muhtemelen dışarıya da çıkarıldığı ihtimalini kabul ediyor.
Ransomware Saldırılarının Yeni Yüzü
Bu ihlalde klasik ransomware saldırılarından farklı bir davranış görüyor. Attackerlar dosyaları encrypte etmek yerine sadece verileri çaldı ve yayınlama tehdidi ile şirketi baskı altına altına kopyalı. Modern ransomware grupları artık encrypte yerine exfiltration stratejisi kullanmayı tercih ediyor. Encrypte saldırılarla şirketler hemen farkına alır, exfiltration saldırılarla ise şirketler data theft’i daha sonra tespit edebiliyor. Verilerin underground marketlerde satılma ihtimali, mağdurlar için uzun vadeli risk anlamına Şekl<|eos|>