Omnivision, 2023 fidye yazılımı saldırısından sonra veri ihlalini açıklar

2 yıl önce

Kaliforniya merkezli görüntüleme sensörleri üreticisi Omnivision, şirket geçen yıl bir kaktüs fidye yazılımı saldırısı yaşadıktan sonra bir veri ihlali uyarısı.

Çinlilerin bir yan kuruluşu olan Omnivision, akıllı telefonlar, dizüstü bilgisayarlar, web kameraları, otomotiv, tıbbi görüntüleme sistemleri ve diğerleri için görüntüleme sensörleri tasarlar ve geliştirir.

2023 yılında şirket 2.200 kişi istihdam etti ve yıllık 1,4 milyar dolar gelir bildirdi.

Cuma günü Omnivision, Kaliforniya'daki yetkililere, sistemlerinin fidye yazılımı tarafından şifrelendiği 4 Eylül ile 30 Eylül 2023 arasında süren bir güvenlik ihlali olayı hakkında bilgi verdi.

"30 Eylül 2023'te OVT, bazı OVT sistemlerinin yetkisiz bir üçüncü tarafın şifrelemesine yol açan bir güvenlik olayının farkına vardı."

Diyerek şöyle devam etti: "Bu olaya yanıt olarak, üçüncü taraf siber güvenlik uzmanlarının yardımıyla derhal kapsamlı bir soruşturma başlattık ve kolluk kuvvetlerini bildirdik."

"Bu derinlemesine soruşturma, yetkisiz bir partinin 4 Eylül 2023 ve 30 Eylül 2023 tarihleri ​​arasında belirli sistemlerden bazı kişisel bilgiler aldığını belirledi."

Omnivision, olayla ilgili iç soruşturmasının 3 Nisan 2024'te sonuçlandığını ve saldırganların şirketten kişisel bilgileri çaldığını ortaya koyduğunu söyledi.

Çalınan veriler bildirim örneğinde sansürlenirken, maruz kalan bireylerin sayısı da bilinmemektedir.

Bununla birlikte, 17 Ekim 2023'te Cactus Fidye yazılımı çetesi tarafından yapılan bir duyuru, omnivision saldırısını talep etti ve aşağıdaki veri örneklerini sızdırdı:

Tehdit aktörleri sonunda bir fermuar arşivindeki saldırıdan tuttukları tüm verileri ücretsiz indirmek için kullanılabilir hale getirdi.

Bunu yazarken, karanlık ağdaki kaktüs fidye gasp sayfasından omnivision kaldırıldı.

Kaktüs, kabaca bir yıl önce ortaya çıkan bir fidye yazılımı çetesidir ve VPN cihazlarındaki kusurları, tespitten kaçınmak için kendini şifreleme uygulamasını izlerken kurumsal ağlara erişmek için hedefler.

Tehdit grubu daha önce soğuk depolama ve lojistik devi Americold ve Energy ve Otomasyon Üretimi Konglomera Schneider Electric gibi büyük şirketlere saldırdı.

Bu güvenlik ve veri ihlaline yanıt olarak, omnivision çevresini güvence altına almak ve şüpheli aktiviteyi daha hızlı tespit etmek için önlemler aldı. Ayrıca bildirim alıcılarına 24 aylık kredi izleme ve kimlik hırsızlığı restorasyon hizmeti sunarlar.

Etkilenen bireylerin sunulan hizmete kaydolmaları, istenmeyen ve şüpheli iletişimlere karşı uyanık kalmaları, kredi raporlarını ve hesap beyanlarını düzenli olarak gözden geçirmeleri ve finans kurumlarına olağandışı faaliyet raporlaması önerilir.

Chipmaker Nexperia, fidye yazılımı çetesi sızdırdıktan sonra ihlali onaylıyor

Inc Ransom, NHS İskoçya çalınan verileri 3 TB sızdırmayı tehdit ediyor

Medisecure e-script firması 'büyük ölçekli' fidye yazılımı veri ihlali

FBI, çalınan verileri sızdırmak için kullanılan Breachforums Hacking forumunu ele geçir

Şarkı Singing River Sağlık Sistemi: Fidye Yazılımı Saldırısında Çalınan 895.000'lik Veriler

Kaynak: Bleeping Computer

More Posts