100.000 IBAN'ın ele geçirilmesiyle durum daha da kötüleşiyor Free'ye yönelik siber saldırının sonuçları netleşiyor. Sızıntıdan kısa bir süre sonra siber suçlu, bir bilgisayar korsanlığı forumunda 100.000 IBAN örneğini yayınladı. Bilgisayar korsanı telekomünikasyona baskı uygulayarak çıtayı yükseltmeye çalışıyor. Bu sızıntı, milyonlarca müşteriyi dolandırıcılık ve sahte otomatik ödeme riskine maruz bırakıyor.
Free bir veri sızıntısının kurbanı oldu. Operatör tarafından onaylandığı üzere bir bilgisayar korsanı, yönetim araçlarından birine sızmayı başardı. bir veri dağını sızdırmak aboneleri hakkında kişisel bilgiler.
Sızıntıdan birkaç gün sonra bir siber suçlu, 19.192.948 müşteri hesabını içeren veritabanını karaborsada satışa çıkardı. Hacker yakın zamanda ücretsiz yayın yaptı 100.000 IBAN örneği Free'nin tehlikeye atılmış veriler için bir merkez olan BreachForums'taki müşteri tabanına ait.
01Net'in başvurabildiği yayında, bilgisayar korsanı şunları iddia ediyor: “Ortalığı karıştırmak için müthiş bir arzu”Free'nin kurucusu Xavier Niel'in son kitabına referansla. Kendisine Drussellx adını veren siber suçlu, beş milyondan fazla IBAN adresi Ücretsiz abonelerle ilgili.
Korsan bu örnekle geçen hafta satışa sunulan dizinin reklamını yapmayı amaçlıyor. Ayrıca şunu da ekliyor: “Veri kopyası 70.000 dolardan fazla fiyata satılmak üzere”ve Free'yi müzakereye davet ediyor:
Siber güvenlik araştırmacısı Clément Domingo'ya göre, “Bu yeni yayın kesinlikle Free'den gelen, muhtemelen gevşek bulduğu ve IBAN'ların tehlikeye atılmasından çok az söz eden e-postaya tepkidir”. Free, e-postasında abonelerini banka adreslerinin çalınması konusunda uyarmamaya gerçekten dikkat ediyordu.
Güvenliği ihlal edilmiş IBAN tehlikesi
IBAN sızıntısı Free müşterileri için ciddi tehditler oluşturuyor. NordVPN'in baş teknoloji sorumlusu Marijus Briedis, 01Net'e tepki olarak, uluslararası numara olan IBAN'ın (Uluslararası Banka Hesap Numarası) olduğuna dikkat çekiyor. Bir banka hesabının tanımlanmasına olanak tanıyan bu yöntem, bir dizi dolandırıcılık için başlangıç noktası görevi görebilir:
Bir hatırlatma olarak, Ücretsiz yetkili makamlara bildirdim Sistemlerine izinsiz girişten kısa bir süre sonra. Telekom baş belası, Ulusal Bilgi Teknolojisi ve Özgürlükler Komisyonu (CNIL), Ulusal Bilgi Sistemleri Güvenliği Ajansı (ANSSI) ve savcıyla temasa geçildiğini belirtiyor.
Clément Domingo'ya göre bu “Fransa'da bir telefon operatörünün en büyük hacklenmesi”SFR'nin hacklenmesi ve Free'nin uğradığı önceki bilgi ihlali karşısında. Free ve SFR gibi birçok Fransız şirketi de son aylarda kendilerini siber suçluların saldırısına uğramış halde buldu. 2024'ün üçüncü çeyreğinde veri hırsızlığı daha da hızlandı ve 17,2 milyon hesap hacklendi. Clément Domingo'ya göre bunlar, siber suçluların insafına kalarak karaborsalarda dolaşan on Fransızdan sekizinin verileri…
Free bir veri sızıntısının kurbanı oldu. Operatör tarafından onaylandığı üzere bir bilgisayar korsanı, yönetim araçlarından birine sızmayı başardı. bir veri dağını sızdırmak aboneleri hakkında kişisel bilgiler.
Sızıntıdan birkaç gün sonra bir siber suçlu, 19.192.948 müşteri hesabını içeren veritabanını karaborsada satışa çıkardı. Hacker yakın zamanda ücretsiz yayın yaptı 100.000 IBAN örneği Free'nin tehlikeye atılmış veriler için bir merkez olan BreachForums'taki müşteri tabanına ait.
5 milyondan fazla IBAN adresi hacklendiAyrıca okuyun: Veri sızıntısı dünyanın en büyük varlık yöneticilerinden birini vurdu
01Net'in başvurabildiği yayında, bilgisayar korsanı şunları iddia ediyor: “Ortalığı karıştırmak için müthiş bir arzu”Free'nin kurucusu Xavier Niel'in son kitabına referansla. Kendisine Drussellx adını veren siber suçlu, beş milyondan fazla IBAN adresi Ücretsiz abonelerle ilgili.
Korsan bu örnekle geçen hafta satışa sunulan dizinin reklamını yapmayı amaçlıyor. Ayrıca şunu da ekliyor: “Veri kopyası 70.000 dolardan fazla fiyata satılmak üzere”ve Free'yi müzakereye davet ediyor:
Bilgisayar korsanı Free'nin e-postasına tepki veriyor“Şirket önümüzdeki günlerde bu benzersiz açık artırmaya katılmazsa, verilerin bu kopyası satılacak, bu da müşteriler için ciddi sonuçlara yol açacak ve muhtemelen yakın gelecekte forumlarda kamuya açıklanacak”.
Siber güvenlik araştırmacısı Clément Domingo'ya göre, “Bu yeni yayın kesinlikle Free'den gelen, muhtemelen gevşek bulduğu ve IBAN'ların tehlikeye atılmasından çok az söz eden e-postaya tepkidir”. Free, e-postasında abonelerini banka adreslerinin çalınması konusunda uyarmamaya gerçekten dikkat ediyordu.
“Son basın bültenlerinden bu yana, müşterileri korkutmaya yönelik bir iletişim stratejisi olmadığı sürece bunların da ele geçirildiğini doğrulayamadılar”BreachForums'ta hack'in arkasındaki hacker'ı ele alıyor.
Numunenin internete koyulmasından kısa bir süre sonra Xavier Niel'in operatörü zahmete girdi.IBAN hesaplarının çalınmasını resmileştirmek ikinci bir e-posta iletişiminde. Grup, sızdırılan verilerin uzun listesine IBAN ifadesini ekleyerek durumu düzeltti.CYBERALERT,FRANSA| Cyberattack Free, aynı Fransız siber suçlu tarafından “Siber Suçların Amazon'unda” 100.000 IBAN ücretsiz olarak dağıtılıyor
Dün gece sabah 4:30'da, Free siber saldırısının arkasındaki siber suçlu 100 örnek yayınladı… pic.twitter.com/qPzE0Yq5bn
— SaxX ¯_(ツ)_/¯ (@_SaxX_) 27 Ekim 2024
Güvenliği ihlal edilmiş IBAN tehlikesi
IBAN sızıntısı Free müşterileri için ciddi tehditler oluşturuyor. NordVPN'in baş teknoloji sorumlusu Marijus Briedis, 01Net'e tepki olarak, uluslararası numara olan IBAN'ın (Uluslararası Banka Hesap Numarası) olduğuna dikkat çekiyor. Bir banka hesabının tanımlanmasına olanak tanıyan bu yöntem, bir dizi dolandırıcılık için başlangıç noktası görevi görebilir:
Daha da kötüsü, bilgisayar korsanları doğrudan banka hesabınızdan para alabilirler. Aslında, “IBAN ve kesin kişisel verilerle otomatik ödeme talimatları da verebilirsiniz”. Başka bir deyişle, siber suçlular sizmişsiniz gibi davranabilir ve bankanızdan hesabınızdan çekim yapmak için yetki isteyebilir.“Abone tanımlayıcıları ve sözleşme verileriyle ilişkili IBAN'lar, sahte danışmanların dahil olduğu bir dolandırıcılığı kolaylaştırabilir. İkincisi, otomatik ödeme sorununu mazur görebilir ve telefon veya e-posta yoluyla banka kartıyla anında ödeme talep edebilir.”
Bir hatırlatma olarak, Ücretsiz yetkili makamlara bildirdim Sistemlerine izinsiz girişten kısa bir süre sonra. Telekom baş belası, Ulusal Bilgi Teknolojisi ve Özgürlükler Komisyonu (CNIL), Ulusal Bilgi Sistemleri Güvenliği Ajansı (ANSSI) ve savcıyla temasa geçildiğini belirtiyor.
Clément Domingo'ya göre bu “Fransa'da bir telefon operatörünün en büyük hacklenmesi”SFR'nin hacklenmesi ve Free'nin uğradığı önceki bilgi ihlali karşısında. Free ve SFR gibi birçok Fransız şirketi de son aylarda kendilerini siber suçluların saldırısına uğramış halde buldu. 2024'ün üçüncü çeyreğinde veri hırsızlığı daha da hızlandı ve 17,2 milyon hesap hacklendi. Clément Domingo'ya göre bunlar, siber suçluların insafına kalarak karaborsalarda dolaşan on Fransızdan sekizinin verileri…
01net'ten hiçbir haberi kaçırmamak için bizi Google Haberler ve WhatsApp'tan takip edin.