Güvenlik ve Veri Analizi Şirketi Sumo Logic, AWS (Amazon Web Hizmetleri) hesabının geçen hafta tehlikeye atıldığını keşfettikten sonra bir güvenlik ihlali açıkladı.
Şirket, bir saldırganın bir SUMO mantığı AWS hesabına erişmek için çalıntı kimlik bilgilerini kullandığını keşfettikten sonra 3 Kasım Cuma günü ihlalin kanıtlarını tespit etti.
Sumo Logic, sistemlerinin ve ağlarının ihlal sırasında etkilenmediğini ve "müşteri verilerinin şifrelendiğini ve şifrelendiğini" söyledi.
Şirket, "Hemen tespit edildikten sonra maruz kalan altyapıyı kilitledik ve altyapımız için potansiyel olarak maruz kalan her kimlik bilgisini çok fazla dikkatli bir şekilde döndürdük." Dedi.
Diyerek şöyle devam etti: "Bu olayın menşesini ve kapsamını iyice araştırmaya devam ediyoruz. Potansiyel olarak maruz kalan kimlik bilgilerini belirledik ve sistemlerimizi daha da korumak için ekstra güvenlik önlemleri ekledik."
Bu önlemler, gelecekte benzer olayları önlemek için potansiyel güvenlik açıklarının arttırılmasını ve ele alınmasını içerir. Şirket ayrıca, ek kötü amaçlı etkinliklerin herhangi bir göstergesini belirlemek için ağ ve sistem günlüklerini izlemeye devam etmektedir.
Bu gelişmeler ışığında Sumo Logic, müşterilere hizmetlerine erişmek için kullanılan kimlik bilgilerini veya diğer sistemlere erişmek için Sumo Logic ile paylaşılan kimlik bilgilerini döndürmelerini tavsiye etti.
Sumo Logic müşterileri hemen API erişim anahtarlarını döndürmeli ve ayrıca önlem olarak aşağıdakileri sıfırlamalıdır:
Şirket, "Bu olayla ilgili soruşturma devam ederken, güvenli ve güvenli bir dijital deneyimi teşvik etmek için elimizden gelen her şeyi yapmaya kararlıyız." Dedi.
"Sumo mantık hesaplarına kötü niyetli erişim kanıtları bulunursa müşterileri doğrudan bilgilendireceğiz. Müşteriler Güvenlik Yanıt Merkezimizde güncellemeler bulabilirler."
Sumo Logic, müşterilere günlük analizi, altyapı izleme, bulut altyapı güvenlik hizmetleri ve daha fazlasını sağlayan bir bulut yerli SaaS analizi platformu işletir.
Mayıs ayında, özel sermaye şirketi Francisco Partners şirketi 1,7 milyar dolara satın aldı. Müşteri listesi Samsung, OKTA, SAP, F5, Airbnb, Sega, 23andme, Toyota ve diğerleri gibi birçok teknoloji şirketini içerir.
Okta, destek sisteminin çalınan kimlik bilgileri kullanılarak ihlal edildiğini söylüyor
Casio, 149 ülkedeki müşterileri etkileyen veri ihlalini açıklar
Marina Bay Sands, 665.000 müşteriyi etkileyen veri ihlalini açıklar
İpotek devi Bay Cooper, Cyberattack tarafından vurulan Systems
OKTA İhlali: Ekim Destek Sistemi Hack'te 134 müşteri maruz kaldı
Kaynak: Bleeping Computer