Figure Teknoloji Veri İhlaliyle Neredeyse 1 Milyon Hesap Etkilendi
Fintech Şirketi Figure‘den Önemli Veri Sızıntısı
ABD merkezli blockchain odaklı fintech lenderı Figure Technology Solutions, sosyal mühendislik saldırısıyla neredeyse 1 milyon kullanıcının kişisel bilgilerinin ele geçirildiği bir veri ihlali yaşadığını duyurdu. Olayın ardından şirket, etkilenen hesaplara ücretsiz kredi takibi hizmeti sunuyor ve ek güvenlik önlemleri alıyor.
Olay Nasıl Gerçekleşti?
Figure Technology Solutions’dan yapılan açıklamaya göre, bir çalışanın sosyal mühendislik yoluyla kandırılması sonucu saldırganlar, çalışanın hesabına erişim elde etti. Bu sayede sınırlı sayıda dosyanın indirilmesi sağlandı. Şirket, olayı araştırmak için bir siber güvenlik firmasıyla anlaştığını belirtti.
Etkilenen Bilgiler Nelerdi?
Have I Been Pwned tarafından paylaşılan bilgilere göre, 967.200 hesaba ait veri ifşa edildi. Bu veriler arasında 900.000’den fazla e-posta adresi, isimler, telefon numaraları, fiziksel adresler ve doğum tarihleri yer alıyor.
Şirketin Açıklaması
Figure Technology Solutions tarafından yapılan açıklamada şu ifadelere yer verildi: “Bir çalışanın sosyal mühendislik yoluyla kandırıldığını tespit ettik. Bu durum, bir aktörün hesabıyla sınırlı sayıda dosya indirmesine olanak tanıdı. Faaliyetleri engellemek için hızlı hareket ettik ve ne gibi dosyaların etkilendiğini araştırmak için bir adli tıp firması ile anlaştık. Meselelerin öneminin farkındayız ve etkilenenlere ve ortaklarımıza uygun şekilde iletişim kuruyoruz. Ek güvenlik önlemleri alıyor ve savunmamızı daha da güçlendirmek için ek eğitimler veriyoruz. Tüm etkilenen kişilere ücretsiz kredi takibi hizmeti sunuyoruz. Hesapları ve fonları korumak için sürekli olarak hesapları izliyor ve güçlü güvenlik önlemlerine sahip bulunmaktayız.”
Sosyal Mühendislik Saldırıları Nedir?
Sosyal mühendislik saldırıları, bilgisayar korsanlarının insan psikolojisini kullanarak bilgi elde etmeye çalıştığı bir tür saldırıdır. Bu saldırılar genellikle e-posta, telefon veya diğer iletişim kanalları aracılığıyla gerçekleştirilir ve kurbanı kandırarak hassas bilgileri ifşa ettirmeye çalışır.
Diğer Veri İhlallerine Benzerlikler
ShinyHunters gibi grupların son zamanlarda Canada Goose, Panera Bread ve SoundCloud gibi şirketlere yönelik benzer saldırılar düzenlediği belirtiliyor. Bu durum, sosyal mühendislik taktiklerinin yaygınlığını ve etkinliğini gösteriyor.
Kişisel Verilerin Korunması İçin Alınabilecek Önlemler
- E-postalardaki şüpheli bağlantılara tıklamayın veya ekler açmayın.
- Tanımadığınız kişilerden gelen telefon aramalarına karşı dikkatli olun.
- Çok faktörlü kimlik doğrulama (MFA) kullanın.
- Kredi raporlarınızı düzenli olarak kontrol edin.
- Kimliğinizin çalındığından şüpheleniyorsanız, derhal yetkililere başvurun.
Uzman Uyarıları
Siber güvenlik uzmanları, Figure veri ihlali olayının blockchain tabanlı platformların bile insan hatasına açık olduğunu gösterdiğini vurguluyor. İnsan faktörünün güvenliği aşmanın en kolay yolu olduğu ve sosyal mühendislik saldırılarının teknolojiye karşı bir silah olarak kullanıldığına dikkat çekiliyor.
Haberin Diğer Kareleri





