Roblox'tan gelen bilgileri dahil etmek için 12/4/23 güncellendi.
Tipalti, ALPHV fidye yazılım çetesinin ağını ihlal ettiği ve Roblox ve Twitch verileri de dahil olmak üzere 256 GB veri çaldığını iddia ettiklerini söylüyor.
Tipalti, muhasebe, ödeme işleme, e -ticaret ve bağlı kuruluş ve etkileyici programlar için teknoloji çözümleri sunar. Şirketin Twitch, Roblox, Ziprecruiter, Roku, Godaddy, Canva ve X dahil olmak üzere çok sayıda tanınmış müşterisi var.
Tipalti yaptığı açıklamada, "Geçtiğimiz hafta sonu, bir fidye yazılımı grubu Tipalti ve müşterilerine ait gizli bilgilere erişim sağladıklarını iddia etti." Dedi.
"Tipalti, sistemlerimizin ve verilerimizin güvenliğini çok ciddiye alıyor ve güçlü güvenlik protokolleri ve araçları mevcut. Bu iddiayı iyice araştırıyoruz."
Bir Roblox sözcüsü, BleepingComputer'a çalınan verilerin iddialarını araştırmak için Tipalti ile birlikte çalıştıklarını ve sistemleri üzerindeki herhangi bir etkinin farkında olmadıklarını söyledi.
Roblox, BleepingComputer'a iddia edilen güvenlik olayı için sorumluluk talep eden herhangi bir grup tarafından temasa geçilmediğini söyler.
Bu olay veya açıklanmayan saldırılar hakkında herhangi bir bilginiz varsa, 646-961-3731 numaralı telefondan veya tips@bleepingcomputer.com adresinden sinyal aracılığıyla bizimle iletişime geçebilirsiniz.
Bu ifadeler, Alphv Ransomware Gang'ın (diğer adıyla Blackcat) Cumartesi gecesi veri sızıntısı sitesinde uzun bir yazı yayınladıktan sonra, 8 Eylül'den beri Tipalti'nin ağına eriştiklerini iddia ederek geliyor.
Bu süre zarfında, tehdit aktörleri, Twitch ve Roblox için veriler de dahil olmak üzere 265 GB veri çaldığını iddia ediyorlar.
"8 Eylül 2023'ten bu yana çoklu Tipali sistemlerinde mevcut, tespit edilmemiş kaldık," Alphv veri sızıntı sitesinde şimdi silinmiş bir yazı okuyun.
Diyerek şöyle devam etti: "Şirkete ait 265GB'tan fazla gizli işletme verisi, çalışanları ve müşterileri söndürüldü."
"Bu pespiltrasyon operasyonuna bağlı kalıyoruz, bu yüzden Pazartesi günü piyasa açıldıktan sonra her iki şirkete de ulaşmayı planlıyoruz, çünkü o zamana kadar daha fazla miktarda veriye sahip olacağımıza inanıyoruz".
Fidye yazılımı çetelerinin kurbanları zorlamadan önce adlandırması olağandışıdır. Ancak, Tipalti'nin siber sigortasının gaspları kapsadığı ve şirketin fidye talebi ödeyeceğine inanılmadığı için bunu yaptıklarını söylüyorlar.
Bugün, tehdit aktörleri, artık bireysel olarak zorlamayı planladıkları Tipalti müşterileriyle temasa geçtiklerini belirten başka bir yazı yayınladı.
Müşterilerin verilerinin ne çalındığı belirsiz olsa da, tehdit aktörleri sadece Twitch ve Roblox için verilere erişim kazandıklarını belirtti.
BleepingComputer, e -postamıza yanıt vermeyen Twitch ile de temasa geçti.
HTC Global Services, çevrimiçi sızdırıldıktan sonra siber saldırıyı teyit eder
MGM Casino'nun ESXI sunucularının fidye yazılımı saldırısında şifrelendiği iddia ediliyor
MGM Resorts Fidye yazılımı saldırısı 100 milyon dolarlık kayıp, veri hırsızlığına yol açtı
Sağlık devi Henry Schein Blackcat Fidye Yazılımından Two Hit
Fidye Yazılımı Gang Files SEC Mağdurun Açıklanmayan İhlali Üzerine Şikayet
Kaynak: Bleeping Computer