Cisco, kullanıcı verilerinin çalındığını doğruladı


Kaynak:Donanım GünlüğüAllianz, Tiffany ve Qantas’tan sonra Cisco da benzer bir saldırının hedefi oldu.Haberin DevamıHaberin DevamıHaberin DevamıHaberin Devamı
Şirket, 24 Temmuz’da fark edilen ihlalin sesli kimlik avı ya da bilinen adıyla vishing yöntemiyle gerçekleştirildiğini açıkladı. Siber saldırganlar, bir Cisco çalışanını telefonla kandırarak üçüncü taraf bir müşteri yönetim sistemine (CRM) erişim sağladı. Bu sistemin bulut tabanlı bir CRM altyapısı olduğu belirtildi.
CRM, firmaların müşteri bilgilerini merkezi biçimde toplamasını ve bu verilerle satış, destek, iletişim süreçlerini yürütmesini sağlar.
Şirketin açıklamasına göre saldırganlar, sistemden “temel kullanıcı bilgilerini” dışa aktardı.
Bunlar arasında kullanıcı adı, bağlı olduğu kuruluş, adres, Cisco tarafından atanan kullanıcı ID’si, e-posta adresi, telefon numarası ve hesapla ilgili bazı meta veriler yer alıyor. Meta veriler içinde hesap oluşturulma tarihi gibi bilgiler de bulunuyor. Şirket kaç kullanıcının bu saldırıdan etkilendiğini söylemedi.
Olayı ilk duyuran BleepingComputer’a göre saldırı son dönemde peş peşe yaşanan ve Salesforce verilerini hedef alan zincirleme siber vakaların bir halkası olabilir. Daha önce ABD merkezli Allianz Life, lüks mücevher markası Tiffany & Co. ve Avustralyalı havayolu şirketi Qantas da benzer saldırılarla karşı karşıya kalmıştı. Cisco’nun, Salesforce’un kurumsal müşterileri arasında olduğu doğrulanmış durumda. Bu da saldırganların belirli bir CRM ekosistemini sistematik biçimde hedef almış olabileceği ihtimalini güçlendiriyor.
Haberin DevamıHaberin DevamıHaberin DevamıHaberin Devamı
Şirket, saldırının ardından güvenlik önlemlerini artırdığını ve kullanıcıları bilgilendirme sürecine başladığını belirtti. Ancak son olay, bulut tabanlı sistemlerin güvenliği ve sosyal mühendislik saldırılarına karşı çalışanların zafiyetleri konusunda yeni soru işaretlerini beraberinde getirdi.
- Cisco
- kullanıcı
- teknoloji
Haber Kaynak : CNNTURK.COM
“Yayınlanan tüm haber ve diğer içerikler ile ilgili olarak yasal bildirimlerinizi bize iletişim sayfası üzerinden iletiniz. En kısa süre içerisinde bildirimlerinize geri dönüş sağlanılacaktır.”