100.000 IBAN'ın ele geçirilmesiyle durum daha da kötüleşiyor

Leila

Global Mod
Global Mod
100.000 IBAN'ın ele geçirilmesiyle durum daha da kötüleşiyor Free'ye yönelik siber saldırının sonuçları netleşiyor. Sızıntıdan kısa bir süre sonra siber suçlu, bir bilgisayar korsanlığı forumunda 100.000 IBAN örneğini yayınladı. Bilgisayar korsanı telekomünikasyona baskı uygulayarak çıtayı yükseltmeye çalışıyor. Bu sızıntı, milyonlarca müşteriyi dolandırıcılık ve sahte otomatik ödeme riskine maruz bırakıyor.



Free bir veri sızıntısının kurbanı oldu. Operatör tarafından onaylandığı üzere bir bilgisayar korsanı, yönetim araçlarından birine sızmayı başardı. bir veri dağını sızdırmak aboneleri hakkında kişisel bilgiler.

Sızıntıdan birkaç gün sonra bir siber suçlu, 19.192.948 müşteri hesabını içeren veritabanını karaborsada satışa çıkardı. Hacker yakın zamanda ücretsiz yayın yaptı 100.000 IBAN örneği Free'nin tehlikeye atılmış veriler için bir merkez olan BreachForums'taki müşteri tabanına ait.

Ayrıca okuyun: Veri sızıntısı dünyanın en büyük varlık yöneticilerinden birini vurdu
5 milyondan fazla IBAN adresi hacklendi


01Net'in başvurabildiği yayında, bilgisayar korsanı şunları iddia ediyor: “Ortalığı karıştırmak için müthiş bir arzu”Free'nin kurucusu Xavier Niel'in son kitabına referansla. Kendisine Drussellx adını veren siber suçlu, beş milyondan fazla IBAN adresi Ücretsiz abonelerle ilgili.

Korsan bu örnekle geçen hafta satışa sunulan dizinin reklamını yapmayı amaçlıyor. Ayrıca şunu da ekliyor: “Veri kopyası 70.000 dolardan fazla fiyata satılmak üzere”ve Free'yi müzakereye davet ediyor:

“Şirket önümüzdeki günlerde bu benzersiz açık artırmaya katılmazsa, verilerin bu kopyası satılacak, bu da müşteriler için ciddi sonuçlara yol açacak ve muhtemelen yakın gelecekte forumlarda kamuya açıklanacak”.
Bilgisayar korsanı Free'nin e-postasına tepki veriyor


Siber güvenlik araştırmacısı Clément Domingo'ya göre, “Bu yeni yayın kesinlikle Free'den gelen, muhtemelen gevşek bulduğu ve IBAN'ların tehlikeye atılmasından çok az söz eden e-postaya tepkidir”. Free, e-postasında abonelerini banka adreslerinin çalınması konusunda uyarmamaya gerçekten dikkat ediyordu.

“Son basın bültenlerinden bu yana, müşterileri korkutmaya yönelik bir iletişim stratejisi olmadığı sürece bunların da ele geçirildiğini doğrulayamadılar”BreachForums'ta hack'in arkasındaki hacker'ı ele alıyor.
🚨
🔴
CYBERALERT,
🇫🇷
FRANSA
🔴
| Cyberattack Free, aynı Fransız siber suçlu tarafından “Siber Suçların Amazon'unda” 100.000 IBAN ücretsiz olarak dağıtılıyor

Dün gece sabah 4:30'da, Free siber saldırısının arkasındaki siber suçlu 100 örnek yayınladı… pic.twitter.com/qPzE0Yq5bn

— SaxX ¯_(ツ)_/¯ (@_SaxX_) 27 Ekim 2024
Numunenin internete koyulmasından kısa bir süre sonra Xavier Niel'in operatörü zahmete girdi.IBAN hesaplarının çalınmasını resmileştirmek ikinci bir e-posta iletişiminde. Grup, sızdırılan verilerin uzun listesine IBAN ifadesini ekleyerek durumu düzeltti.

Güvenliği ihlal edilmiş IBAN tehlikesi


IBAN sızıntısı Free müşterileri için ciddi tehditler oluşturuyor. NordVPN'in baş teknoloji sorumlusu Marijus Briedis, 01Net'e tepki olarak, uluslararası numara olan IBAN'ın (Uluslararası Banka Hesap Numarası) olduğuna dikkat çekiyor. Bir banka hesabının tanımlanmasına olanak tanıyan bu yöntem, bir dizi dolandırıcılık için başlangıç noktası görevi görebilir:

“Abone tanımlayıcıları ve sözleşme verileriyle ilişkili IBAN'lar, sahte danışmanların dahil olduğu bir dolandırıcılığı kolaylaştırabilir. İkincisi, otomatik ödeme sorununu mazur görebilir ve telefon veya e-posta yoluyla banka kartıyla anında ödeme talep edebilir.”
Daha da kötüsü, bilgisayar korsanları doğrudan banka hesabınızdan para alabilirler. Aslında, “IBAN ve kesin kişisel verilerle otomatik ödeme talimatları da verebilirsiniz”. Başka bir deyişle, siber suçlular sizmişsiniz gibi davranabilir ve bankanızdan hesabınızdan çekim yapmak için yetki isteyebilir.

Bir hatırlatma olarak, Ücretsiz yetkili makamlara bildirdim Sistemlerine izinsiz girişten kısa bir süre sonra. Telekom baş belası, Ulusal Bilgi Teknolojisi ve Özgürlükler Komisyonu (CNIL), Ulusal Bilgi Sistemleri Güvenliği Ajansı (ANSSI) ve savcıyla temasa geçildiğini belirtiyor.

Clément Domingo'ya göre bu “Fransa'da bir telefon operatörünün en büyük hacklenmesi”SFR'nin hacklenmesi ve Free'nin uğradığı önceki bilgi ihlali karşısında. Free ve SFR gibi birçok Fransız şirketi de son aylarda kendilerini siber suçluların saldırısına uğramış halde buldu. 2024'ün üçüncü çeyreğinde veri hırsızlığı daha da hızlandı ve 17,2 milyon hesap hacklendi. Clément Domingo'ya göre bunlar, siber suçluların insafına kalarak karaborsalarda dolaşan on Fransızdan sekizinin verileri…

🔴
01net'ten hiçbir haberi kaçırmamak için bizi Google Haberler ve WhatsApp'tan takip edin.
 
Üst