web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Rus Cl0p Saldırısında, PwC ve EY’in Bilgilerinin Sızdığı İddia Ediliyor

Emre Yılmaz-Emre Yılmaz
22 Haziran 2023
-Siber Güvenlik
0
Siber Suçlulara Fidye Ödeyen Şirketlere Ceza
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Rus Cl0p siber suç çetesinin, Progress firmasının MOVEit uygulamasındaki bir açıktan yararlanarak, Küresel vergi ve danışmanlık şirketi PwC ve EY, yüzlerce şirket ve ABD federal devlet kurumlarının bazılarından veri çaldığı kaydediliyor.

Son bir kaç haftadır Avustralya şubesinde bir vergi skandalı ile sorgulanan PwC açısından tatsız bir gelişme. Kendileri ihlalin muhtemelen “sınırlı bir etkiye” sahip olacağını söyledi. Ama 121 GB verisinin sızdığı konuşuluyor. PwC, dosyaları etkilenen işletmelerle iletişime geçtiğini açıkladı. Aynı şekilde EY de, MOVEit yazılımlarının “kritik bir güvenlik açığına” sahip olduğunun 31 Mayıs’ta farkına vardıklarını ama sistemlerinin güvenli olduğunu, etkilenmediklerini söyledi.

Ancak Progress, yayınladığı bültende şöyle yazdı :

“MOVEit Transfer web uygulamasında, kimliği doğrulanmamış bir saldırganın MOVEit Transfer veritabanına yetkisiz erişim elde etmesine izin verebilecek bir SQL enjeksiyon güvenlik açığı belirlendi.

Bir saldırgan, MOVEit Transfer uygulaması uç noktasına hazırlanmış bir yük gönderebilir ve bu da MOVEit veritabanı içeriğinin değiştirilmesine ve ifşa edilmesine neden olabilir.”

Rus Cl0p saldırdıkları şirketlerden fidye istemesi ile biliniyor. British Airways ve BBC’nin yanı sıra birkaç ABD devlet kurumu da siber sendika tarafından fidye için tutulanlar arasında. Ancak üst düzey ABD yetkililerinin ülkenin federal kurumlarına böyle bir talepte bulunulmadığını söylediği bildirildi.

MOVEit yazılımında CVE-2023-35708 olarak izlenen yeni açık, aynı zamanda “yükseltilmiş ayrıcalıklara ve ortama olası yetkisiz erişime yol açabilecek” bir SQL enjeksiyon güvenlik açığıyla da ilgili. Progress, güvenlik açığını 48 saat içinde düzelttiğini açıkladı. Ayrıca, etkilenen müşterilere yardım ettiğini ve müdahalesine yardımcı olmaları için dünyanın en iyi siber güvenlik şirketlerinden bazılarını görevlendirdiğini söyledi. Yine de yazılımı kullanan firmaların kendilerini korumak için 80 ve 443 numaralı bağlantı noktalarında MOVEit Transfer’e giden tüm HTTP ve HTTP trafiğini devre dışı bırakmaları isteniyor. Bulut tarafından yönetilen dosya aktarım çözümü tamamen yamalandı.

Rus bağlantılı siber suç grubu Cl0p, Mayıs ayı sonlarında dosya aktarım yazılımı MOVEit’i ABD Enerji Bakanlığı ve BBC de dahil olmak üzere hedeflerden bilgi çalmaya başlamak için kullandı. Üçüncü taraf bir transfer platformu olan MOVEit’in, PwC dahil yüzlerce kuruluşu etkileyen bir siber güvenlik saldırısına dönüştüğü kaydediliyor.

Yaygın saldırının iki hafta önce gerçekleştiği bildirildi ve geçen hafta CI0P kurbanları fidye taleplerini yerine getirmeleri için yedi günleri olduğu konusunda uyardı, aksi takdirde hangi şirketlerin saldırıya uğradığını ortaya çıkaracak ve çalınan verileri karanlık ağa sızdıracaklardı.

Eski PwC ortağı Peter Collins, İngiliz hükümetinin vergi planlarını özetleyen belgeleri firmadaki diğer personele dağıttığı, bunun Vergi Uygulayıcıları Kurulu’ndaki kaydının feshedilmesine ve çok sayıda hükümetin ve kurumlarının şirketle olan anlaşmaları fesh etmesine neden olduğu iddia ediyor.

Gelişme aynı zamanda Cl0p aktörlerinin, darknet sızıntı portalında MOVEit Transfer kusuru kullanılarak saldırıya uğradığını iddia ettiği 27 şirketin adını listelemesiyle de aynı zamana denk geliyor.CNN’den gelen bir rapora göre, buna Enerji Bakanlığı gibi birden fazla ABD federal kurumu da dahil.

Etiketler: Cl0pEY (Ernst & Young)Fidye SaldırısıManşetMOVEitPricewaterhouseCoopers (PwC)ProgressSiber Saldırı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Emre Yılmaz

Emre Yılmaz

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.