Teksas’taki Benzin İstasyonlarına Saldırı: Yüzbinlerce Kişinin Verisi Risk Altında
Teksas‘ta Benzin İstasyonlarına Siber Saldırı: Hassas Veriler Ele Geçirildi
Teksas eyaletinde faaliyet gösteren onlarca benzin istasyonuna bağlı bir şirket olan Gulshan Management Services, Inc.’e yapılan fidye yazılımı saldırısı, yüzbinlerce kişinin kişisel verilerinin açığa çıkmasına neden oldu. Saldırıda, Sosyal Güvenlik numaraları ve sürücü belgesi bilgileri gibi hassas veriler tehlikeye girdi.
Olayın Boyutu ve Etkilenenler
Maine Başsavcılığı’na sunulan açıklamaya göre, siber saldırı 377.000’den fazla kişiyi etkiledi. Gulshan, Gulshan Enterprises ile bağlantılı olup, Teksas genelinde yaklaşık 150 Handi Plus ve Handi Stop benzin istasyonu ve market işletiyor. Saldırının, müşterilerin benzin alırken veya market alışverişi yaparken sağladığı bilgilerden kaynaklandığı düşünülüyor.
Saldırının Geçmişi ve Nasıl Gerçekleşti?
Gulshan Management Services, Inc., BT sistemlerine yetkisiz erişimi geçtiğimiz Eylül ayında tespit ettiğini bildirdi. Yapılan incelemelerde, saldırganların kimsenin fark etmeden yaklaşık on gün boyunca ağ içinde bulunduğu belirlendi. Saldırı, kimlik avı e-postasıyla başladı. Şirket, sistemlerini bilinen güvenli yedeklemeler kullanarak yeniden yapılandırdı.
Fidye Yazılımı Saldırısının Riskleri
Saldırıyı üstlenen bir fidye yazılımı grubu henüz ortaya çıkmadı. Bu durum, çalınan verilerin henüz kamuya açık hale gelmediği veya şirketin saldırganlarla özel olarak anlaşma sağladığı anlamına gelebilir. Ancak, verilerin bir ağdan kopyalanmasının geri alınamayacağı unutulmamalıdır. Ele geçirilen bilgiler arasında adlar, iletişim bilgileri, Sosyal Güvenlik numaraları ve sürücü belgesi numaraları bulunuyor. Bu kombinasyon, kimlik hırsızlığı, hesap ele geçirmesi ve yıllar sonra ortaya çıkabilecek dolandırıcılık için özellikle tehlikeli olabilir.
Neden Benzin İstasyonları Hedef Alınıyor?
Benzin istasyonları, ödeme sistemleri, sadakat programları ve İK veritabanları nedeniyle değerli hedeflerdir. Perakende ve hizmet işletmeleri, büyük miktarda kişisel veriyle başa çıkarken genellikle eski sistemlere ve kimlik avı saldırılarına karşı savunmasız olan ön cephe çalışanlarına güvenir.
Kişisel Verilerinizi Koruma Yolları
Gulshan Management Services’den yapılan açıklamaya göre, etkilenen kişilerin aşağıdaki adımları atarak riskleri azaltmaları mümkündür:
- Kredi ve kimliğinizi yakından takip edin.
- Şirket tarafından sunulan ücretsiz kredi takibi veya kimlik koruma hizmetlerine kaydolun.
- Kişisel bilgilerinizin (Sosyal Güvenlik Numarası, telefon numarası, e-posta adresi) karanlık web’de satılıp satılmadığını veya hesap açmak için kullanılıp kullanılmadığını izleyen bir kimlik hırsızlığı koruma hizmetine kaydolmayı düşünün.
Gulshan Management Services’den konuyla ilgili bir açıklama almak için iletişime geçtik, ancak son teslim tarihimize kadar yanıt alamadık.
Haberin Diğer Kareleri




