Giriş
Kötü niyetli saldırganlar, ShinyHunters istismar grubunun veri ihlallerinde sızdırılan e-posta adreslerini kullanarak, $2,000 Bitcoin talep eden sextortion e-postaları göndermeye başladılar. Bu durum, veri güvenliği ihlallerinin yalnızca ilk aşamadaki etkileriyle sınırlı kalmadığını, aynı zamanda kötü niyetli aktörler tarafından nasıl tekrar kullanılabileceğini gözler önüne seriyor.
Saldırı Nasıl Çalışıyor?
ShinyHunters grubunun ismini taşıyan bu e-postalar, alıcıları tehdit ederek onları korkutmaya yönlendiriyor. E-postalarda, alıcının cihazlarının birkaç ay önce ele geçirildiği ve onların çevrimiçi faaliyetlerinin izlendiği iddia ediliyor. E-postaların içeriği genellikle şu şekilde:
- İlk olarak, ilgili bir şirketin daha önce ShinyHunters tarafından sızdırıldığı duyuruluyor.
- Ardından, alıcının e-posta adresine sahip olduğu ve dolayısıyla hesaplarının bulunduğu bu veri tabanının ele geçirildiği belirtiliyor.
- Sonuç olarak, alıcıların kameralarına ve mikrofonlarına erişim sağlandığı iddia ediliyor.
Bu tür e-postalar, alıcıları korkutmak ve dolayısıyla talep edilen miktarı ödemelerini sağlamak amacıyla tasarlanmıştır. Ancak, saldırganların alıcıların cihazlarına erişimi olduğuna dair herhangi bir kanıt yoktur.
Etkilenen Sistemler
BleepingComputer’a göre, Amtrak, Hallmark, Substack, Betterment, CarGurus, ADT, Panera Bread ve McGraw Hill gibi şirketlerin veri ihlallerinden elde edilen bilgiler, bu kampanya sırasında kullanılmıştır. Kullanılan e-posta adresleri, daha önce ShinyHunters tarafından ihlal edilen veritabanlarından alınmıştır.
Çözüm ve Korunma
Kullanıcılara şu önerilerde bulunulmaktadır:
- Güncellemeleri yapın ve cihazlarınızın güvenlik yazılımlarını güncel tutun.
- İletişim kurmayın ve e-postayı yanıtlamanız, ödeme yapmanız, bağlantılara tıklamanız veya ekleri açmanız önerilmez.
- Bu tür e-postaları tekrar etmemek için silin ve gerektiğinde güvenlik ekibinizle iletişime geçin.
Sonuç
Bu tür sextortion e-postalarına dikkat etmek ve belirtilen önerileri uygulamak, sizi bu tür saldırılara karşı koruyabilir. Özellikle e-posta adresinizin sızdırılması durumunda, güncel kalmak ve gereken önlemleri almak, verilerinizi korumanın en iyi yolu olacaktır. Unutmayın, bu tür dolandırıcılıklara karşı dikkatli olmak en etkili savunma mekanizmanızdır.


