Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fidye yazılımı çetesi, ABD bankaları ve üniversiteleri de dahil olmak üzere MOVEit toplu saldırılarının ilk kurbanlarını listeliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fidye yazılımı çetesi, ABD bankaları ve üniversiteleri de dahil olmak üzere MOVEit toplu saldırılarının ilk kurbanlarını listeliyor

Liste

Fidye yazılımı çetesi, ABD bankaları ve üniversiteleri de dahil olmak üzere MOVEit toplu saldırılarının ilk kurbanlarını listeliyor

teknomers
Son güncelleme: 15 Haziran 2023 12:51
teknomers
Paylaş
Paylaş


Clop, fidye yazılımı Popüler bir kurumsal dosya aktarım aracındaki kritik bir güvenlik açığından yararlanmaktan sorumlu çete, bir dizi ABD bankası ve üniversitesi de dahil olmak üzere toplu saldırıların kurbanlarını listelemeye başladı.

Rusya bağlantılı fidye yazılımı çetesi, Mayıs sonundan bu yana şirketler ve işletmeler tarafından internet üzerinden büyük dosyaları paylaşmak için kullanılan bir araç olan MOVEit Transfer’deki güvenlik açığından yararlanıyor. MOVEit yazılımını geliştiren Progress Software güvenlik açığını düzeltti – ancak bilgisayar korsanları bazı müşterilerinin güvenliğini tehlikeye atmadan önce değil.

Kesin kurban sayısı bilinmemekle birlikte, Çarşamba günü Clop, MOVEit açığından yararlanarak hacklendiğini söylediği ilk kuruluş grubunu listeledi. Clop’un karanlık web sızıntı sitesinde yayınlanan kurban listesi, ABD merkezli finansal hizmetler kuruluşları 1st Source ve First National Bankers Bank’ı; Boston merkezli yatırım yönetimi şirketi Putnam Investments; Hollanda merkezli Landal Greenparks; ve İngiltere merkezli enerji devi Shell.

Sağlık ve dişle ilgili yardımlar sağlayan, kar amacı gütmeyen bir sosyal yardım taşıyıcısı olan GreenShield Canada, sızıntı sitesinde listelendi ancak o zamandan beri kaldırıldı.

Listelenen diğer kurbanlar arasında finansal yazılım sağlayıcısı Datasite; eğitim amaçlı kar amacı gütmeyen Ulusal Öğrenci Takas Merkezi; öğrenci sağlık sigortası sağlayıcısı United Healthcare Student Resources; Amerikalı üretici Leggett & Platt; İsviçre sigorta şirketi ÖKK; ve Georgia Üniversite Sistemi (USG).

Adını vermeyen bir USG sözcüsü, TechCrunch’a üniversitenin “bu potansiyel veri ifşasının kapsamını ve ciddiyetini değerlendirdiğini” söyledi. Gerekirse, federal ve eyalet yasalarına uygun olarak, etkilenen herhangi bir kişiye bildirimde bulunulacaktır.

Clop’un kurban olarak listelediği Alman makine mühendisliği şirketi Heidelberg’in sözcüsü Florian Pitzinger, TechCrunch’a yaptığı açıklamada şirketin “Clop’un Tor web sitesinde bahsedildiğinin ve bir tedarikçi yazılımıyla bağlantılı olayın gayet iyi farkında olduğunu” söyledi. Sözcü, “olaya birkaç hafta önce meydana geldi, hızlı ve etkili bir şekilde karşılık verildi ve analizimize göre herhangi bir veri ihlaline yol açmadı” dedi.

Listelenen diğer kurbanların hiçbiri henüz TechCrunch’ın sorularına yanıt vermedi.

Diğer fidye yazılımı çeteleri gibi, çalınan dosyalarının şifresini çözmek veya silmek için fidye ödemesi talep etmek üzere genellikle kurbanlarıyla iletişime geçen Clop, alışılmadık bir adım atarak hacklediği kuruluşlarla iletişime geçmedi. Bunun yerine, karanlık web sızıntı sitesinde yayınlanan bir şantaj mesajı, kurbanlara çeteyle son tarih olan 14 Haziran’dan önce iletişime geçmelerini söyledi.

Bu yazının yazıldığı sırada çalınan herhangi bir veri yayınlanmadı, ancak Clop kurbanlara “çok fazla dosya indirdiğini” söylüyor. [sic] Verilerinizden.

Yeni kurbanlar öne çıkıyor

BBC, Aer Lingus ve British Airways dahil olmak üzere çok sayıda kuruluş daha önce saldırılar sonucunda ele geçirildiklerini açıklamıştı. Bu kuruluşların tümü, İK ve bordro yazılımı tedarikçisi Zellis’e güvendikleri için etkilendi. onaylanmış MOVEit sisteminin güvenliğinin ihlal edildiğini.

MOVEit’i departmanlar arasında dosya paylaşmak için kullanan Nova Scotia Hükümeti de etkilendiğini doğruladı ve şunları söyledi: Bir açıklamada bazı vatandaşların kişisel bilgilerinin ele geçirilmiş olabileceği. Ancak Clop, sızdırdığı sitedeki bir mesajda, “Hükümet, belediye veya polis teşkilatıysanız… tüm verilerinizi sildik” dedi.

Saldırıların tam boyutu bilinmezken, yeni kurbanlar gelmeye devam ediyor.

Johns Hopkins Üniversitesi bu hafta onaylanmış MOVEit toplu hacklemesiyle ilgili olduğuna inanılan bir siber güvenlik olayı. Üniversite yaptığı açıklamada, veri ihlalinin isimler, iletişim bilgileri ve sağlık fatura kayıtları dahil olmak üzere “hassas kişisel ve finansal bilgileri etkilemiş olabileceğini” söyledi.

Birleşik Krallık’ın iletişim düzenleyicisi Ofcom da MOVEit toplu hacklemesinde bazı gizli bilgilerin ele geçirildiğini söyledi. İçinde Bir deyimdüzenleyici, bilgisayar korsanlarının düzenlediği şirketlerle ilgili bazı verilere ve 412 Ofcom çalışanının kişisel bilgilerine eriştiğini doğruladı.

Londra’nın ulaşım hizmetlerini yürütmekten sorumlu hükümet organı olan Transport for London (TfL) ve küresel danışmanlık firması Ernst and Young da etkilendi. BBC haberleri. TechCrunch’ın sorularına hiçbir kuruluş yanıt vermedi.

Çoğu Amerika Birleşik Devletleri’nde bulunan binlerce MOVEit sunucusuyla birlikte, önümüzdeki günlerde ve haftalarda daha birçok kurbanın ortaya çıkması bekleniyor.

Araştırmacılar ayrıca Clop’un MOVEit güvenlik açığından 2021 yılına kadar yararlanmış olabileceğini bildirdi. Amerikan risk danışmanlığı şirketi Kroll, yaptığı açıklamada rapor güvenlik açığı ancak Mayıs ayı sonunda ortaya çıkmış olsa da, araştırmacıları, Clop’un neredeyse iki yıldır bu güvenlik açığından yararlanmanın yollarını denediğini gösteren bir etkinlik belirledi.

Kroll araştırmacıları, “Bu bulgu, MOVEit Transfer siber saldırısı gibi toplu istismar olaylarına giren karmaşık bilgi ve planlamayı gösteriyor” dedi.

Clop, Fortra’nın GoAnywhere dosya aktarım aracı ve Accellion’ın dosya aktarım uygulamasındaki kusurları kullanan önceki toplu saldırılardan da sorumluydu.



genel-24

Gider yönetimi girişimi Navan, geciken halka arz öncesinde karlılık sağlamak için personelini işten çıkarıyor
AMC’nin Vampirle “Uncut” Röportajı Sadece Bir Şakaydı
Genel IPv4 adresleri artık değerli kredi teminatı ve milyonlarca değerinde olabilir
Amazon bazı DEI programlarını kısıtlıyor
Pentagon, Bildirilen Bir Uzaylı Uçağından Malzeme Hakkında Rapor Yayımladı
ETİKETLENDİ:ABDbankalarıÇetesidahilFidyeilkkurbanlarınılisteliyorMOVEitolmakSaldırılarınıntopluüniversiteleriüzereYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PC oyunları SSD gerektirmeye başladığından, HDD’ler için bir tane ayırın
Sonraki Makale iGPU oyun özelliğine ve 64 GB RAM ve 16 TB SSD yükleme yeteneğine sahip “Palm” mini PC. Simply NUC Moonstone R9 tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?