Dell veri ihlali konusunda uyarıyor, 49 milyon müşterinin etkilediği iddia edildi

2 yıl önce

Dell, bir tehdit aktörünün yaklaşık 49 milyon müşteri için çalındığını iddia ettikten sonra müşterileri bir veri ihlali konusunda uyarıyor.

Bilgisayar üreticisi dün müşterilere veri ihlali bildirimlerini e -postayla göndermeye başladı ve satın alımlarla ilgili müşteri bilgilerini içeren bir Dell portalının ihlal edildiğini belirtti.

BleepingComputer ile paylaşılan bir Dell veri ihlali bildirimi, "Şu anda Dell portalını içeren bir olayı araştırıyoruz."

Diyerek şöyle devam etti: "İlgili bilgi türü göz önüne alındığında müşterilerimiz için önemli bir risk olmadığına inanıyoruz."

Dell, ihlal sırasında tehdit oyuncusu tarafından aşağıdaki bilgilere erişildiğini belirtir:

Şirket, çalınan bilgilerin finansal veya ödeme bilgilerini, e-posta adreslerini veya telefon numaralarını içermediğini ve olayı araştırmak için kolluk kuvvetleri ve üçüncü taraf adli tıp firması ile birlikte çalıştıklarını vurgulamaktadır.

BleepingComputer, ihlal ve kaç kişiyi etkilediği hakkında daha fazla bilgi edinmek için Çarşamba günü Dell ile temasa geçti, ancak "bu özel bilgileri devam eden soruşturmamızdan ifşa etmedikleri" söylendi.

Daily Dark Web tarafından ilk olarak bildirildiği gibi, Menelik adında bir tehdit oyuncusu 28 Nisan'da Breach Forums Hacking Forumunda bir Dell veritabanı satmaya çalıştı.

Tehdit oyuncusu, "2017-2024 arasında Dell'den satın alınan 49 milyon müşteri ve diğer bilgi sistemleri" için bilgisayar üreticisinden veri çaldıklarını söyledi.

BleepingComputer, Dell'in açıkladığı verilerle aynı olup olmadığını doğrulayamasa da, veri ihlali bildiriminde listelenen bilgilerle eşleşir.

Breach Forum'un gönderisi o zamandan beri başka bir tehdit oyuncunun veritabanını satın aldığını gösterebilecek siteden silindi.

Dell, "ilgili bilgi türü göz önüne alındığında müşterilerimiz için önemli bir risk olduğuna inanmaz", ancak çalınan bilgiler potansiyel olarak Dell müşterilerine yönelik hedefli saldırılarda kullanılabilir.

Çalınan bilgiler e -posta adreslerini içermediğinden, tehdit aktörleri, kimlik avı bağlantılarına sahip fiziksel postaları olan veya hedeflerin cihazlarına kötü amaçlı yazılım yüklemek için medya (DVD/başparmak sürücüleri) içeren belirli kişileri hedefleyebilir.

Bu çok zorlu görünse de, tehdit aktörleri geçmişte benzer saldırılar gerçekleştirdiler, kripto para birimini çalan veya kötü amaçlı yazılım yükleyen USB sürücüleriyle hediye gönderen fiziksel olarak kurcalanmış defter donanım cüzdanları.

Veritabanı artık satılmadığından, bir tehdit oyuncusunun saldırılarla bir şekilde para kazanmaya çalıştığı iyi bir şans var.

Bu nedenle, Dell'den olmak için aldığınız fiziksel postalara veya e -postalara karşı dikkatli olun, yazılım yüklemenizi, şifreleri değiştirmenizi veya potansiyel olarak riskli başka bir eylem gerçekleştirmenizi isteyin.

Bir e -posta veya fiziksel posta alırsanız, bunun yerine meşru olduğunu onaylamak için doğrudan Dell ile iletişime geçmelisiniz.

Dell API, veri ihlalinde 49 milyon müşteri kaydı çalmak için istismar etti

AT&T, hacker forumunda sızan 73 milyon müşteri için verileri onaylıyor

AT&T, 70 milyon kişinin sızdırılmış verilerinin sistemlerinden olmadığını söylüyor

AT&T şimdi veri ihlalinin 51 milyon müşteriyi etkilediğini söylüyor

Home Depot, üçüncü taraf verilerin ihlalini açıklayan çalışan bilgilerini onaylar

Kaynak: Bleeping Computer

More Posts