Bitcoin ATM firması bayt federal GitLab Kususu aracılığıyla hacklendi, 58K kullanıcısına maruz kaldı

1 yıl önce

ABD Bitcoin ATM operatörü Byte Federal, sistemleri bir GITLAB güvenlik açığı kullanılarak ihlal edildikten sonra 58.000 müşterinin verilerini ortaya çıkaran bir veri ihlali açıkladı.

BYTE Federal, kırk iki eyalette bulunan 1.200'den fazla ATM ile ABD'deki en büyük ABD Bitcoin ATM'leri operatörüdür ve insanların kripto para birimi için nakit alışverişi yapmasına izin verir.

Şirket şimdi, bilgisayar korsanlarının bir GITLAB güvenlik açığından yararlanarak sistemlerine erişim kazandıktan sonra Kasım ayında veri ihlali yaşadığı konusunda veri ihlali bildirimleri gönderiyor.

"18 Kasım 2024'te Byte Federal, dünya çapında proje yönetimi için geliştiriciler tarafından yaygın olarak kullanılan bir üçüncü taraf yazılım platformu olan GITLAB'da bir güvenlik açığından yararlanarak sunucularımızdan birine yetkisiz erişim kazanan kötü bir aktör tarafından bir güvenlik ihlalinin farkına vardı. Kapsamlı Güvenlik Özellikleri ile İşbirliği, "Bayt Federal Veri ihlali bildirim mektubunu okuyor.

"Olayı keşfettikten sonra ekibimiz platformumuzu hemen kapattı, kötü aktör izole etti ve tehlikeye atılan sunucuyu güvence altına aldı."

Hangi GitLab güvenlik açığının kullanıldığı bilinmese de, şirket geçen yıl boyunca ağları ihlal etmek için kullanılabilecek çok sayıda kusur çözdü.

Olayın yanıt olarak, şirket tüm müşteri hesaplarında "sabit sıfırlama" gerçekleştirdi, tüm dahili şifreleri ve hesap yönetim sistemlerini güncelledi ve dahili ağ erişimi için kullanılan iptal edilmiş jetonlar ve anahtarlar.

Bildirim, bu ihlalden hiçbir kullanıcı fonunun veya dijital varlığın tehlikeye atılmadığının altını çiziyor, ancak saldırganlar aşağıdaki hassas bilgilere erişti:

Yukarıdaki bilgiler, kripto para sahipleri için özellikle hassas ve çok açıklayıcıdır ve potansiyel olarak SIM takas saldırıları, hesap devralmaları veya diğer hedefli kimlik avı saldırıları riskine sahiptir.

BYTE Federal, bugün itibariyle bu bilginin kötüye kullanıldığına dair bir kanıt olmadığını söylüyor.

Dış siber güvenlik uzmanlarının yardım ettiği adli analiz halen devam etmektedir ve kolluk kuvvetleri de söz konusudur.

Etkilenenlerin kimlik avı girişimleri olabilecek istenmeyen iletişimlere karşı uyanık kalmaları ve şüpheli olayları yetkililere bildirmeleri tavsiye edilir.

Veri ihlali bildirimini önerir. "Bayt Federal Hizmetlere erişim için giriş bilgilerinizi sıfırlamadıysanız, lütfen bunu yapın".

"Hesap beyanlarınızı düzenli olarak inceleyerek ve kredi raporlarınızı izleyerek finansal güvenliğinizi etkileyebilecek sahtekarlık ve kimlik hırsızlığı olayları için uyanık kalmak önemlidir."

BYTE Federal, herhangi bir kimlik hırsızlığı koruması ve kredi izleme hizmetleri sunmamıştır, bu nedenle etkilenenler hileli hesapların oluşturulup oluşturulmadığını görmek için kredi raporlarını periyodik olarak kontrol etmelidir.

Bunun yerine, şirket (786) 686-2983 numaralı telefondan veya support@bytefederal.com adresinden e-posta yoluyla özel bir yardım hattı kurdu.

Güncelleme 12/13 -GitLab, BleepingComputer'a aşağıdaki yorumu gönderdi:

"Müşterilerimizin güvenliği son derece önemlidir. Güvenlik açıklarının farkında olur olmaz yamalanmasını sağlamak için düzenli olarak güvenlik yamaları veriyoruz.

Bu yamalar GITLab.com müşterileri için otomatik olarak güncellenirken, kendi kendini yöneten bir dağıtım tercih edenler kendi güvenliklerinden sorumludur.

Çevrelerinin güvenliğini sağlamak için hemen güncellemeleri uygulamaya teşvik ediyoruz. " - Gitllab sözcüsü

Müşteri verilerinin etkilenmediğini söylüyor Ford, ihlal iddialarını reddediyor

Fintech devi Finastra, SFTP Hack'ten sonra veri ihlalini araştırıyor

FBI Tutuklama Alabama Adamı Sec'in X Hesabı Hacking'den şüphelenen

Radiant Links 50 milyon dolar Kripto Heist'i Kuzey Koreli hacker'lara

Hacker, dev kaplan veri ihlalini iddia ediyor, 2.8m kayıtları çevrimiçi sızdırıyor

Kaynak: Bleeping Computer

More Posts