Hikaye, 1/2/24 tarihinde Tietovery'nin Akira fidye yazılımı saldırısı yaşadıklarını doğrulayarak güncellendi.
Fin BT hizmetleri ve kurumsal bulut barındırma sağlayıcısı Tietoevry, İsveç'teki veri merkezlerinden birinde müşterileri barındıran bulutu etkileyen bir Akira fidye yazılımı saldırısı yaşadı.
Tietoevry, işletme için yönetilen hizmetler ve bulut barındırma sunan Fin BT hizmetleri şirketidir. Şirket dünya çapında yaklaşık 24.000 kişiyi istihdam ediyor ve 2023 geliri 3.1 milyar dolar.
Tietoevry bugün fidye yazılımı saldırısının Cuma gecesi Cumartesi sabahı gerçekleştiğini ve İsveç'teki veri merkezlerinden sadece birini etkilediğini doğruladı.
Tietoevry'den bir basın açıklamasında, "Saldırı, İsveç veri merkezlerimizden birinin bir kısmı ile sınırlıydı ve Tietoevry'nin hizmetlerini İsveç'teki bazı müşterilerimize etkiledi."
"Tietoevry hemen etkilenen platformu izole etti ve fidye yazılımı saldırısı şirketin altyapısının diğer bölümlerini etkilemedi."
BleepingComputer, bu veri merkezinin şirketin kurumsal tarafından yönetilen bulut barındırma hizmeti için kullanıldığını ve İsveç'teki birden fazla müşteri için kesintilere yol açtığını öğrendi.
Şirket, altyapı ve hizmetleri geri yükleme sürecinde olduklarını, ancak müşterilerin sunucuları çevrimiçi olarak geri getirdikçe hala etkilendiğini söylüyor.
"Tietoevry, altyapı ve hizmetleri geri yüklemek için iyi test edilmiş bir metodoloji izliyor. Çalışma, müşteri verilerinin doğru işlenmesini sağlamak için planlanan bir sırayla yürütülüyor."
"Zaman çizelgesi, müşteriye, söz konusu çözümlere ve ilgili veri geri yükleme ihtiyaçlarına bağlı olarak biraz değişecektir."
BleepingComputer, saldırı hakkında daha fazla bilgi için Tietoevry ile temasa geçti, ancak saldırının sadece "Tietoevry'nin İsveç'te bulunan veri merkezlerinden birinin belirli bir bölümünü etkilediği" söylendi.
Tietoevry daha önce 2021'de müşterilerin hizmetlerini ayırmaya zorlayan bir fidye yazılımı saldırısı yaşadı.
Bu saldırı veya diğer siber saldırılar hakkında herhangi bir bilginiz varsa, +1 (646) 961-3731 numaralı telefondan, tips@bleepingcomputer.com adresine e-posta yoluyla veya ipuçları formumuzu kullanarak Signal üzerinden Signal üzerinden bizimle iletişime geçebilirsiniz.
BleepingComputer, Akira fidye yazılım saldırısının, şirketin İsveç'teki çok çeşitli işletmeler için web sitelerini veya uygulamalarını barındırmak için kullanılan sanallaştırma ve yönetim sunucularını şifrelediğini öğrendi.
İsveç'in en büyük sinema zinciri Filmstaden, saldırıdan etkilenenler arasında olduklarını doğruladı ve web sitesi veya mobil uygulama aracılığıyla film biletlerinin çevrimiçi satın almalarını önledi.
Saldırıdan etkilenen diğer şirketler arasında indirimli perakende zinciri Rusta, ham yapı malzemeleri sağlayıcısı Moelven ve çiftçilik tedarikçisi Grangnården yer alıyor.
Kesinti aynı zamanda Tietoevry'nin Hükümet, Üniversiteler ve İsveç'teki kolejler tarafından kullanılan Primula'yı yönettiği Primula'yı da etkiliyor.
Ülkedeki etkilenen üniversiteler ve kolejler arasında Karolinska Institutet, SLU, Üniversite Batı, Stockholm Üniversitesi, Lunds Universitet ve Malmö Üniversitesi bulunmaktadır.
Primula kesintisi, İsveç'te Strens ServiceCenter, Hellinge Belediyesi ve Uppsala İlçesi de dahil olmak üzere çok sayıda devlet kurum ve belediyesini de etkiledi.
Uppsala için, bölgenin sağlık kayıt sistemini de etkilediği için kesinti daha önemlidir.
Pazar günü, BleepingComputer ilk olarak Akira fidye yazılımı çetesinin Tietoevry saldırısının arkasında olduğunu bildirdi. Şirket, saldırı hakkında yeni bir basın açıklamasında Pazartesi günü raporlarımızı doğruladı.
Yeni açıklamada, "İsveç'teki veri merkezlerimizden birinde Akira fidye yazılımlarına dayanan kötü niyetli saldırı, 19-20 Ocak gecesi gerçekleşti."
Diyerek şöyle devam etti: "Tietoevry durumu çok ciddiye alıyor ve etkiyi en aza indirmek ve hizmetleri geri yüklemek için 24 saat çalışan uzmanlar ve teknisyenler ekibine sahip."
Akira fidye yazılımı operasyonu Mart 2023'te başlatıldı ve hızlı bir şekilde dünya çapında kurumsal ağları çifte genişlemeli saldırılarda ihlal etmeye başladı.
Finlandiya Ulusal Siber Güvenlik Merkezi (NCSC) bu ay Akira fidye yazılımı operasyonunun ülkedeki kuruluşları hedeflediği konusunda uyardı.
NCSC, 2023 yılında Finlandiya'daki işletmeleri hedefleyen 12 akira fidye yazılımı saldırısı olduğunu ve çoğunluğun yılın sonlarında gerçekleştiğini söyledi.
Fin NCSC, "Olaylar özellikle zayıf bir şekilde güvenli Cisco VPN uygulamaları veya bunların eşleştirilmemiş güvenlik açıkları ile ilgiliydi. İyileşme genellikle zordur."
Ağustos ayında, BleepingComputer, dahili kurumsal ağlara erişmek için çok faktörlü kimlik doğrulama ile korunmayan Cisco VPN hesaplarını ihlal ettiğini bildirdi.
Tehdit aktörleri bir ağı ihlal ettikten sonra, kurumsal verileri çalırken yanal olarak diğer cihazlara yayılırlar. Tüm veriler çalındığında ve idari ayrıcalıklar kazandıktan sonra, tehdit aktörleri ağdaki dosyaları şifreler.
Cisco, müşterilerin tüm VPN hesaplarında MFA'yı yapılandırması ve günlük verileri uzak bir syslog sunucusuna göndermeleri gerektiğini söyledi.
Bir uzak syslog sunucusunu kullanarak, tehdit aktörleri Cisco yönlendiricisindeki günlükleri temizse bile, bir ihlalden sonra analiz için erişilebilir olacaklar.
GÜNCELLEME 1/22/24: Bu makale başlangıçta BJUV Belediyesi olduğunu, ancak bu farklı bir siber saldırı gibi göründüğünü belirtti.
Finlandiya, Akira Fidye Yazılımları Silinen NAS ve Bant Yedekleme Cihazları uyarıyor
Nissan Avustralya Siber Attack, Akira Fidye Yazılımı Çetesi tarafından Talep Edildi
Loandepot Cyberattack, 16.6 milyon insan için veri ihlaline neden olur
Araştırmacılar 03:00 fidye yazılımlarını Conti'ye bağlar, kraliyet siber suç çeteleri
Vans, North Face sahibi fidye yazılımı ihlalinin 35 milyon kişiyi etkilediğini söylüyor
Kaynak: Bleeping Computer