Verizon Insider Veri ihlali 63.000'den fazla çalışanı vuruyor

2 yıl önce

Verizon Communications, içeriden gelen bir veri ihlalinin işgücünün neredeyse yarısını etkilediğini ve hassas çalışan bilgilerini ortaya çıkardığını uyarıyor.

Verizon, ABD genelinde 150 milyondan fazla aboneye kablolu TV, telekomünikasyon ve internet hizmeti sunan bir Amerikan telekomünikasyon ve kitle iletişim şirketidir. Şirketin 117.000'den fazla işçisi vardır ve yıllık geliri 136.8 milyar (2022).

Maine Başsavcısı ile paylaşılan bir veri ihlali bildirimi, bir Verizon çalışanının 21 Eylül 2023'te hassas çalışan bilgileri içeren bir dosyaya yetkisiz erişim elde ettiğini ortaya koyuyor.

Verizon, yaklaşık üç ay sonra 12 Aralık 2023'te ihlali keşfetti ve 63.206 çalışanın hassas bilgilerini içerdiğini belirledi.

Maruz kalan veriler çalışan başına değişir, ancak şunları içerebilir:

Ancak, bu olay müşteri bilgilerini etkiliyor gibi görünmemektedir.

Verizon, benzer olayların gelecekte tekrar meydana gelmesini önlemek için iç güvenliğini güçlendirmek için aktif olarak çalıştığını ve şu anda kötü niyetli sömürü belirtisi veya yaygın olarak sızdırılmış verilerin kanıtı olmadığını belirtti.

Verizon Veri ihlali bildirimini, "Şu anda, bu bilginin bu konu sonucunda Verizon dışında kötüye kullanıldığına veya paylaşıldığına dair hiçbir kanıtımız yok."

Diyerek şöyle devam etti: "Bu tür bir durumun tekrarlanmasını önlemeye yardımcı olmak için teknik kontrollerimizin geliştirilmesini sağlamak için çalışıyoruz ve konuyla ilgili uygulanabilir düzenleyicileri bilgilendiriyor."

Maruz kalan bireyleri güvenlik olayının ortaya koyduğu risklerden korumak için Verizon, etkilenen çalışanlara gönderilen bildirimlerde iki yıllık bir kimlik hırsızlığı koruması ve kredi izleme hizmetine kaydolma talimatlarını içermiştir.

BleepingComputer, olayın kolluk kuvvetlerine yönlendirilip yönlendirilmediğini öğrenmek için Verizon ile temasa geçti ve aşağıdaki cevabı aldık:

Verizon kısa süre önce bir çalışanın bazı Verizon çalışanları hakkında belirli kişisel bilgileri içeren bir dosyayı uygunsuz bir şekilde ele aldığını keşfetti.

Bu noktada, bilginin yanlış kullanıldığına veya Verizon dışında paylaşıldığına inanmak için hiçbir nedenimiz yok.

Etkilenen çalışanları ve uygulanabilir düzenleyicileri konuyla ilgili olarak bilgilendiriyoruz. Bu konuyla ilgili iç incelememiz devam ediyor.

Bu olayı kolluk kuvvetlerine göndermedik. Kötü niyetli niyetin bir göstergesi yoktur veya bilgilerin harici olarak paylaşıldığına inanmıyoruz. -Zengin Young, Verizon sözcüsü

Verizon, son birkaç yıldır siber güvenlik olayları konusunda nispeten sakin bir dönem geçirdi.

Firmanın son büyük olayı, bilgisayar korsanlarının müşteri hesaplarını ele geçirmeye SIM swapları yapmaya çalıştığı Ekim 2022'de açıklandı.

Verizon, etkinliği engellediğini ve yetkisiz değişiklikleri tersine çevirdiğini söylese de, kısmi kredi kartı verileri, adlar, telefon numaraları, faturalandırma adresleri ve hizmetle ilgili diğer bilgiler gibi hassas müşteri bilgileri ortaya çıktı.

Güncelleme 2/6 - Verizon ifadesi eklendi

HPE, hack forumunda satılık verilerden sonra yeni ihlali araştırıyor

Trezor Destek Sitesi ihlali, 66.000 müşterinin kişisel verilerini ortaya çıkarır

Mint Mobile, müşteri verilerini ortaya çıkaran yeni veri ihlalini açıklar

Eski BT yöneticisi lise ağına saldırmayı suçluyor

Bulut Mühendisi, eski işçinin kod depolarını silmek için 2 yıl alır

Kaynak: Bleeping Computer

More Posts