Kredi raporlama firması TransUnion, USDOD olarak bilinen bir tehdit aktörünün şirketin ağından çaldığı iddia edilen verileri sızdırdıktan sonra bir güvenlik ihlali iddialarını reddetti.
Chicago merkezli şirketin 10.000'den fazla çalışanı milyonlarca tüketiciye ve 30 ülkeden 65.000'den fazla işletmeye hizmet vermektedir.
Şirket, "Bu iddiaları keşfettikten hemen sonra, kapsamlı bir soruşturma başlatmak için dış siber güvenlik ve adli tıp uzmanlarıyla ortaklık kurduk." Dedi.
Diyerek şöyle devam etti: "Şu anda, biz ve dış uzmanlarımız, transunyon sistemlerinin ihlal edildiğine veya verilerin çevremizden birleştirildiğine dair hiçbir belirti bulamadık."
İddialara ilişkin soruşturma, USDOD tarafından sızdırılan bilgilerin, verilerin ve biçimlendirmesinin Transunion'unkinden farklı olduğu göz önüne alındığında, muhtemelen başka bir kuruluşun sistemlerinden elde edildiğini bulmuştur.
Transunion, "Araştırmamız sayesinde, veriler, biçimlendirme ve alanlar dahil olmak üzere mesajların birçok yönünün, bu tür verilerin üçüncü bir taraftan geldiğini gösteren TransUnion'daki veri içeriğine veya biçimlerine uymadığını bulduk." Dedi.
USDOD'un hafta sonu bir hack forumunda yayınlanan listesine göre, TransUnion'un sistemlerinden çalındığı iddia edilen veritabanı, dünya çapında kabaca 59.000 kişinin çok çeşitli hassas bilgilerini içeriyor.
USDOD, Haziran ayında ABD kolluk kuvvetleri tarafından ele geçirilen kötü şöhretli Breachforums (diğer adıyla ihlal edilmiş) hack forumunun eski bir üyesidir.
Tehdit oyuncusu ayrıca, Infragard 2023'te 50.000 $ karşılığında ihlal edilen Infragard'ın kullanıcı veritabanının satışı girişimiyle bağlantılıydı ve Sosyal Mühendislik yoluyla Infragard üyeliği elde ettikten sonra çalındı.
Brian Krebs, "USDOD, Infragard kullanıcı verilerinin, Web sitesinin Web sitesinin birkaç temel bileşeninde yer alan bir Uygulama Programlama Arabirimi (API) aracılığıyla kolayca kullanılabilir hale getirildiğini söyledi.
"USDOD, Infragard üyeliklerinin onaylandıktan sonra, bir arkadaşından Python'daki bir komut dosyasını API'yi sorgulamak ve mevcut tüm Infragard kullanıcı verilerini almasını istediklerini söyledi."
Veriler, devlet ve yerel kolluk kuvvetleri ve özel sektör kuruluşları arasında istihbarat paylaşmak üzere tasarlanmış bir FBI programı olan 80.000'den fazla Infragard üyesinin hassas bilgilerini içeriyordu.
Bilgisayar korsanları geçen hafta uluslararası ceza mahkemesinin sistemlerini ihlal etti
LeaseWeb, güvenlik ihlalinden sonra "kritik" sistemleri geri yükliyor
JumpCloud Hack Opsec Hatası'ndan sonra Kuzey Kore'ye bağlandı
Retool, Google Authenticator MFA Cloud Sync özelliğindeki ihlalleri suçlar
Rollbar, bilgisayar korsanlarının erişim belirteçlerini çaldıktan sonra veri ihlalini açıklar
Kaynak: Bleeping Computer