Uluslararası Para Fonu (IMF), bilinmeyen saldırganların bu yılın başlarında 11 IMF e -posta hesabını ihlal etmesinin ardından Cuma günü bir siber olayı açıkladı.
190 üye ülke tarafından finanse edilen bu uluslararası finans kurumu, merkezi Washington, D.C.
Bugün yayınlanan bir basın açıklamasına göre, IMF olayı Şubat ayında tespit etti ve şimdi saldırının etkisini değerlendirmek için bir soruşturma yürütüyor.
Şimdiye kadar IMF, saldırganların ihlal edilen e -posta hesaplarının dışındaki diğer sistemlere veya kaynaklara eriştiğine dair hiçbir kanıt bulamadı.
"Uluslararası Para Fonu (IMF) yakın zamanda 16 Şubat 2024'te tespit edilen bir siber olay yaşadı. Bağımsız siber güvenlik uzmanlarının yardımıyla, ihlalin doğasını belirledi ve iyileştirme eylemleri yapıldı." Dedi.
Diyerek şöyle devam etti: "Soruşturma, on bir (11) IMF e-posta hesabının tehlikeye atıldığını belirledi. Etkilenen e-posta hesapları yeniden sağlandı. Bu noktada bu e-posta hesaplarının ötesinde daha fazla uzlaşma göstergemiz yok. Bu olayla ilgili soruşturma devam ediyor."
IMF ihlalle ilgili başka ayrıntılar sağlamasa da, kuruluş Microsoft 365 bulut tabanlı e-posta platformunu kullandığını doğruladı.
Bir IMF sözcüsü BleepingComputer'a verdiği demeçte, "11 IMF e-posta hesabının tehlikeye atıldığını ifşa edebiliriz. O zamandan beri yeniden sağlandılar. Güvenlik nedeniyle daha fazla ayrıntı açıklayamayız." Dedi.
"Evet, onaylayabiliriz, IMF Microsoft 365 e -postasını kullanıyor. Bugüne kadar araştırmacı bulgularımıza dayanarak, bu olay Microsoft hedeflemesinin bir parçası gibi görünmüyor."
Redmond, Ocak ayında Rusya Dış İstihbarat Servisi'ne (SVR) bağlı gece yarısı Blizzard Rus hack grubunun, eski bir yapım dışı test kiracısına erişmek için bir şifre sprey saldırısında alışveriş çevrimiçi hesaplarından ödün verdikten sonra Microsoft kurumsal e-postaları bir ay süren ihlalde çaldığını açıkladı. çevre.
Günler sonra, Hewlett Packard Enterprise (HPE), Rus hackerların Mayıs 2023'ten bu yana Microsoft Office 365 e -posta hesaplarından ve pessed verileri için yetkisiz erişim elde ettiğini de açıkladı.
Bu olayların IMF'nin e -posta hesaplarının ihlaline yol açan güvenlik ihlaline bağlı olup olmadığı belirsizdir.
IMF, 2011 yılında, bir yetkili tarafından "çok büyük bir ihlal" olarak tanımlanan bir olayda, Dünya Bankası'nı önlem olarak iki kuruluş ağları arasında bağlantıları kesmeye zorlayan bir olayda da saldırıya uğradı.
Güncelleme 15 Mart 16:11 EDT: IMF ifadesi eklendi.
Kanada'nın kara para aklama karşıtı ajansı Cybertack'ten sonra çevrimdışı
RCMP, web sitesi kapalı kaldıkça siber saldırıyı araştırıyor
Lurie Çocuk Hastanesi Sistemleri Sistemleri Çevrimdışı Aldı Siber Saldırı
Kaynak: Bleeping Computer