Japon elektronik üreticisi Casio, Ekim 2024 fidye yazılımı olayının yaklaşık 8.500 kişinin kişisel verilerini ortaya çıkardığını söylüyor.
Etkilenen bireyler öncelikle Casio çalışanları ve iş ortaklarıdır, ancak maruz kalan verilerde küçük bir müşteri kişisel bilgileri vardı.
Siber saldırı, kimlik avı taktiklerini kullanan fidye yazılımı aktörlerinin şirketin ağını tehlikeye attığı ve BT sistemlerinin kesintisine neden olduğu 5 Ekim'de meydana geldi.
10 Ekim'de saldırı, fidye ödenmedikçe gizli belgeleri, finansal dosyaları, proje bilgilerini ve çalışan verilerini ifşa etmekle tehdit eden yeraltı fidye yazılımı çetesi tarafından talep edildi.
Kısa bir süre sonra Casio, Yeraltı'nın çalışanların, ortakların ve müşterilerin kişisel verilerini çaldığını doğruladı. Ancak, şirket etkilenen kişilerin sayısını sağlamadı.
Soruşturma şimdi tamamlandığında, Casio veri ihlali kapsamının tüm ayrıntılarını verebilecek bir konumdadır.
Şirketten gelen son duyuru, aşağıdaki açık verileri listelemektedir:
Etkilenen bireyler belirlendikçe, olayla ilgili kişiselleştirilmiş bildirimler alacaklar.
Bazı çalışanlar fidye yazılımı olayı ve hassas veri maruziyeti ile bağlantılı olduğuna inanılan istenmeyen e -postalar almasına rağmen, şirket henüz kendilerine, ortaklarına veya müşterilerine ikincil hasar olmadığını söylüyor.
Casio, müşteri bilgilerini tutan veritabanları bu olaydan etkilenmediğinden, yeraltı fidye yazılımlarına hiçbir müşteri verisi veya kredi kartı bilgilerinin maruz kalmadığını belirtti.
Japon firması ayrıca siber suçlularla pazarlık yapmadıklarını açıkça belirtti.
Casio, "Kolluk kuvvetleri, dış avukat ve güvenlik uzmanları ile istişarenin ardından Casio, fidye yazılımı grubundan yetkisiz erişimi gerçekleştiren mantıksız taleplere yanıt vermedi."
Etkilenen hizmetlere gelince, Casio, bazı hizmetlerin henüz kurtarılmamış olmasına rağmen, çoğunun normal operasyonel duruma geri döndüğünü söylüyor.
Bu arada, Casio'nun Casio kimliği ve classpad.net platformları fidye yazılımı saldırısından etkilenmediği için işaretlenmesine rağmen, bu hizmetler Ekim 2024'te ayrı bir ihlal geçirdi.
Rhode Island, beyin şifresi fidye yazılımı saldırısından sonra veri ihlalini teyit eder
2024'ün en büyük siber güvenlik ve siber saldırı hikayeleri
Ransomware Gang Sızıntıları Rhode Island'ın Ribridges ihlalinde çalınan veriler
Yükseliş: Fidye Yazılımı Saldırısında Çalınan 5.6 milyon Sağlık Verileri
Texas Tech Üniversitesi Sistem Veri ihlali 1.4 milyon hastayı etkiler
Kaynak: Bleeping Computer