Tehdit aktörü, Unicoin çalışanlarının Google hesaplarına 4 gün boyunca erişimini engelledi

Tehdit aktörü, Unicoin çalışanlarının Google hesaplarına 4 gün boyunca erişimini engelledi

Bilinmeyen bir tehdit aktörü, Unicoin’in Google Workspace(eski adıyla G-Suit) hesabını ele geçirerek tüm şirket çalışanlarının şifrelerini değiştirdi. Çalışanların 4 gün boyunca kurumsal e-posta hesaplarına erişilemediği belirtiliyor.

Unicoin tarafından ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC) yapılan başvuruda, 9 Ağustos’ta şirketin Google Workspace (eski adıyla G-Suit) hesabına bilinmeyen bir tehdit aktörü tarafından erişim sağlanmış. Erişim sağlandıktan sonra tüm şirket çalışanlarının kurumsal e-posta parolaları değiştirilmiş. Şirket yetkilileri 4 gün boyunca yapılan çalışmalardan sonra, 13 Ağustos’ta hesabı geri almayı başarmış ve çalışanlar e-posta hesaplarına erişebilmiş.

Unicoin yöneticileri, “Şirket, olayın etkisini belirlemek ve azaltmak için erişilmiş olan bilgileri inceliyor” diye yazdı ve saldırının arkasındaki tehdit aktörünün hala belirsiz olduğunu ekledi. Şirket tarafından yapılan incelemeler sonucunda bazı bulgular tespit edilmiş:

— Muhasebe departmanında çalışan veya taşeronlara ait kişisel verilerde tutarsızlıklar tespit edildi
— Özellikle bazı şirket yöneticilerinin hack’lenen mesajları ve e-posta hesapları olmak üzere, iletişimin ihlal edildiğine dair kanıtlar bulundu
— Yüklenicilerden birinin kimlik sahteciliği yaptığı tespit edilerek işine son verildi.

Unicoin, gerçekleşen ihlal olayının operasyonları üzerinde finansal bir etkisi olup olmayacağının henüz belli olmadığını ve olayla bağlantılı kripto varlıkları veya nakit kayıplarına dair bir detay sunmadı.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor