TFL, hackten sonra 30.000 çalışan için yüz yüze parola sıfırlamasını gerektirir

1 yıl önce

Londra için Transport (TFL), neredeyse iki hafta önce açıklanan bir siber güvenlik olayının ardından kimliklerini doğrulamak ve şifreleri sıfırlamak için tüm personelin (yaklaşık 30.000 çalışan) yüz yüze randevulara katılması gerektiğini söylüyor.

TFL, TFL çalışan merkezinde, "30.000 meslektaş parolasını şahsen sıfırlamak biraz zaman alacak ve randevuların merkezi olarak tahsis edilmesine öncelik vereceğiz." Dedi.

"Bu, herkesin şifrelerini sıfırlamak ve TFL uygulamalarına ve verilerine erişim için şahsen doğrulanması için belirli bir TFL konumunda bir randevuya katılması gerektiği anlamına geliyor."

Aynı yaklaşım, Ağustos siber saldırısından sonra Dick'in spor malzemeleri 'BT personeli tarafından alındı ​​ve çalışanların kimliklerini kameradaki kimlikleri manuel olarak onayladı.

Londra Toplu Taşımacılık Ajansı ilk olarak 2 Eylül'de siber güvenlik ihlali hakkında bilgilendirerek müşterilere tehlikeye atılmış veri kanıtı olmadığından emin oldu.

Saldırı Londra'nın ulaşım hizmetlerini etkilemese de, dahili sistemleri, çevrimiçi hizmetleri ve ajansın geri ödeme işleme yeteneğini bozdu. Geçen Cuma gününden itibaren TFL personeli, müşteri taleplerine yanıt verme ve temassız yolculuklar için geri ödeme yapma yeteneklerini etkileyen kesintiler ve sistem aksamalarıyla yüzleşmeye devam etti.

Bu hafta, TFL'nin olay durumu sayfasındaki bir güncelleme, isimler, iletişim bilgileri ve adresler de dahil olmak üzere müşteri verilerinin saldırı sırasında tehlikeye atıldığını ortaya koydu.

TFL çalışan merkezine eklenen ulaşım ajansı, "Bazı müşteriler ağımızın güvenliği ve verileri hakkında sorular sorabilirler. Her şeyden önce, ağımızın güvenli olduğundan emin olmalıyız." "İkincisi, verileri ile ilgili olarak atılan adımlar hakkında doğrudan müşterilerle iletişime geçiyoruz."

TFL ayrıca saldırganların e -posta adresleri, iş başlıkları ve çalışan numaraları dahil olmak üzere çalışan ve müşteri dizin verilerine eriştiğini doğruladı. Bununla birlikte, bankacılık detayları, doğum tarihleri ​​veya ev adresleri gibi diğer hassas verilerin tehlikeye atıldığına dair bir kanıt olmadığını söyledi.

Perşembe günü, Birleşik Krallık Ulusal Suç Ajansı, şehrin toplu taşıma ajansındaki siber saldırıya bağlı olduğundan şüphelenilen 17 yaşındaki bir Walsall gencini tutukladı. Genç daha sonra NCA memurları tarafından sorgulandıktan sonra kefaletle serbest bırakıldı.

NCA ayrıca, MGM Resorts fidye yazılımı saldırısına olası bir bağlantı için Temmuz ayında Walsall'dan 17 yaşındaki bir erkeği tutukladı. Bu saldırı, Blackcat fidye yazılımı çetesinin bir iştiraki olarak görev yapan dağınık örümcek hackleme kolektifine atfedildi.

BleepingComputer, NCA'ya aynı bireyin Eylül ayında tekrar tutuklanıp tutulmadığını sordu, ancak henüz bir yanıt almadı.

TFL, yüzey, yeraltı ve Crossrail (İngiltere'nin ulaşım departmanı ile ortaklaşa yönetilen) taşıma sistemlerinde 8,4 milyondan fazla Londralıya hizmet vermektedir.

Mayıs 2023'te ajans, Clop fidye yazılımı çetesi, tedarikçilerinin Moveit Yönetilen Dosya Aktarımı (MFT) sunucularından yaklaşık 13.000 müşteriye ait verileri çaldığında başka bir veri ihlali yaşadı.

Londra Personeli için Ulaşım Siber Attack'ten Sonra Sistem Azaltılarına Karşı

İngiltere Tutuklama Gençleri Londra Siber Saldırı için Transport'a Bağlı

Londra For London, devam eden “Siber Güvenlik Olayını” açıklıyor

Londra For London, Cyberattack'ta Çalınan Müşteri Verilerini Onayladı

İngiltere büyük 'Rusya Coms' arayan kimlik sahtekarlığı platformunu

Kaynak: Bleeping Computer

More Posts