Snowflake Dosyası: LAUSD, veri sızıntısını doğruladı

Snowflake Dosyası: LAUSD, veri sızıntısını doğruladı

SnowFlake kaynaklı veri sızıntılarına en son eklenenlerden biri de The Los Angeles Unified School District olmuştu. LAUSD, tehdit aktörlerinin şirketin Snowflake hesabını ihlal ederek öğrenci ve çalışan verilerini çalmasının ardından veri ihlalini doğruladı.

Popüler hack forumlarından biri olan BF’de daha önceki Snowflake sızıntılarını yayınlayan ‘Sp1d3r’ adlı tehdit aktörü, 18 Haziran 2024 tarihinde LAUSD’un verilerini de Snowflake’den çaldığını iddia ederek 150 bin dolardan satışa sunmuştu.

Tehdit aktörünün satışa sunduğu veriler arasında öğrenci adları, adresleri, aile adları, demografik bilgiler, finansal bilgiler, notlar, performans puanları, engellilik bilgileri, disiplin ayrıntıları ve ebeveyn bilgileri yer alıyordu.

LAUSD’dan bir sözcünün BleepingComputer’a aktardığına göre satışa sunulan veriler ile Snowflake’de muhafaza edilen verilerin tutarlılık gösterdiğini belirtmiş. Etkilenen verilerin kapsamı ve kapsamına ilişkin soruşturmanın devam ettiği ayrıca olayı daha ayrıntılı araştırılması için kolluk kuvvetleriyle birlikte çalışıldığını belirtmişler.

Haziran’ın başlarında LAUSD’a ait veriler yine satıştaydı!

Yine aynı forumda ancak farklı bir kullanıcı tarafından 6 Haziran 2024 tarihinde LAUSD’a ait başka bir veri satışı duyurulmuştu. O tarihte belirtilen veriler 1000 dolardan satışa sunulmuştu ancak hangi kaynaktan elde edildiği ile ilgili net bit bilgi yer almıyordu.

2022 yılında fidye yazılımı kurbanı olarak duyurulmuştu!

Bu zamanlarda aktif bir fidye yazılım grubu olmamasına karşın daha önceki yıllarda aktif olan Vice Society, 2022 yılının Eylül ayı içerisinde LAUSD’u fidye yazılım kurbanı olarak açıklamıştı.

Kaynak: X (Germán Fernández)

Bunlar ilginizi çekebilir

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

Çalıntı kredi kartı numaraları ve diğer siber suçluların ihtiyaç duyduğu başka araçlarında satışını gerçekleştiren PopeyeTools adlı illegal pazar yeri platformun kurucusu iddia edilen üç kişiye yönelik suçlamalardan sonra platform, ABD Adalet Bakanlığı tarafından kapatıldı. PopeyeTools adlı yasadışı pazar yeri platformuna federal hükümet tarafından el koyulduktan sonra Afganistan uyruklu Javed Mirza

By Editor
Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor