Geri Dön
Siber saldırı, Japonya'daki bulut sağlayıcısında 495 organizasyonun, demiryollarının ve polisin çalışmasını aksattı
SiTech AI Team3 dk okuma

Siber saldırı, Japonya'daki bulut sağlayıcısında 495 organizasyonun, demiryollarının ve polisin çalışmasını aksattı

Fidye yazılımı saldırısı, Japonya'nın bulut sağlayıcısı IDC Frontier'ı hedef alan 495 şirketi ve yerel hizmetleri etkiledi; bu durum ülke genelinde demiryolları, polis, gıda lojistiği ve e-ticaretin çalışmasını aksattı.

Fidye yazılımı Japonya'nın bulut sağlayıcısına saldırdı

Fidye yazılımı saldırısı, OpenAI'nin yatırımcısı SoftBank'a ait Japonya'nın bulut sağlayıcısı IDC Frontier (IDCF) Cloud'u hedef aldı ve 495 şirket ile yerel yönetim hizmetlerini etkiledi. IDCF Cloud, yerel pazarda AWS, Microsoft Azure ve Google Cloud için ana alternatiflerden biri olup şirketlere ve kamu kuruluşlarına egemen topraklarda barındırılan sistemler sunar.

IDCF, izinsiz erişimin Çarşamba günü gün batımında gerçekleştiğini ve bazı sunucuların çevrimdışı alındığını duyurdu. Perşembe günü güncellenen bilgilerde şirket, dört bulut bölgesinin o kadar hasar gördüğünü doğruladı ki kullanıcıların sistemleri başka bir yerden yeniden kurmaları ve verileri kendi yedek kopyalarından geri yüklemeleri gerekiyor. IDC Frontier, saldırganların nasıl sızdığını, kimin sorumlu olduğunu, fidye talep edilip edilmediğini veya kaç bilginin yalnızca şifrelenmekle kalmayıp çalındığını açıklamadı.

Milyonlarca kayıt sızmış olabilir

Japonya'nın en büyük demiryolu operatörü JR East ve kredi kartı şirketi View Card, IDCF Cloud kullanılarak e-posta teslimat hizmetlerine 6,09 milyona kadar kaydın erişilebileceğini doğruladı; JR Kyushu ise 1,3 milyon e-posta hakkında bilgi verdi. Her ikisi de kredi kartı numaralarının, ev adreslerinin ve telefon numaralarının sızmış olmadığını belirtiyor.

Sosyal medyada, muhtemelen saldırganlara ait olduğu düşülen ve üzerinde "Your Cloud is Ours" yazan ekran görüntüleri yayılıyor. Mesajlarda saldırganların sanal makinelerde çalışan 239 sisteme erişim sağladığı, 3,6 petabayt veri içeren 225 büyük depolama birimini şifrelediği, 16.600'den fazla sanal makinenin sabit diskinin kilitlendiği ve 554.153 yedek anlık görüntüsünü sildiği belirtiliyor. Tehdit aktörü saldırının yalnızca 7 dakika sürdüğünü iddia ediyor.

Tedarik zinciri kesintileri yayılıyor

Sonuçlar demiryolları, polis, gıda lojistiği, turizm, karaoke ve e-ticaretle ilgili hizmetleri aksattı. Dondurulmuş gıda depoları operatörü Nissui Logistics'in sistem kapanına maruz kaldığı ve bu nedenle hayvan kabulü ve sevkiyatını yapamadığı bildiriliyor. Nissui, toplam kapasitesi yaklaşık 400.000 ton olan 17 soğuk depo ve bir dağıtım merkezini işletiyor.

Saldırıdan etkilenenler arasında muhtemelen başka organizasyonlar da var: Ibaraki Prefektürlüğü polisi, haber ajansı Jiji Press, Japon kız grubu SKE48'in mesajlaşma uygulaması, seyahat rezervasyon şirketi Skyticket, karaoke operatörü Daiichikosho ve e-ticaret platformu FutureShop. Şu anda yalnızca birkaç şirket bilgiyi kamuoyuyla paylaşıyor ve şirketler kendi zararlarını araştırırken daha fazla kullanıcı verisinin sızdırıldığının ortaya çıkması muhtemel.

Hükümet daha güçlü korumaya çağrı yapıyor

Cuma günü Ulusal Siber Güvenlik Ofisi, bakanlıklara talimatlar gönderdi ve bunların yerel kamu kurumlarına ve özel şirketlere iletilmesini istedi. Ofis, bunun artık yalnızca bilişim departmanlarının sorunu olmadığını vurguladı ve organizasyonları siber güvenlik temel hijyenine uymaya çağırdı: koruma mekanizmalarını güncelleyin, güçlü şifreler kullanın ve tüm tedarik zinciri boyunca siber güvenlik kontrollerini sıkılaştırın. Ofis ayrıca yapay zekayı zayıflıkları giderek daha fazla hedef aldığı konusunda uyardı.

Kaynaklar: Cybernews

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.