Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

ABD'li Savunma Tedarikçisi IEH Corporation'a Kimlik Avı Saldırısı

2 saat önce1 dk okuma2 okunma
ABD'li Savunma Tedarikçisi IEH Corporation'a Kimlik Avı Saldırısı

ABD merkezli savunma ve havacılık bileşenleri üreticisi IEH Corporation, bir çalışanının kimlik avı saldırısına maruz kalması sonucu Microsoft 365 ortamının ele geçirildiğini duyurdu. Şirket tarafından ABD Menkul Kıymetler ve Borsa Komisyonu'na (SEC) sunulan Form 8-K raporunda, saldırganın kendisini potansiyel bir iş ortağı gibi tanıtarak çalışana sahte bir Microsoft paylaşım bağlantısı gönderdiği ifade edildi.

Saldırgan, hazırladığı sahte giriş sayfası aracılığıyla çalışanın Microsoft 365 kimlik bilgilerini ele geçirdi. Bu erişimle birlikte saldırganın e-posta içeriklerine, ekli dosyalara, müşteri yazışmalarına, satın alma siparişlerine ve ihracat kontrollü teknik bilgilere ulaştığı doğrulandı. 4 Ağustos tarihinde fark edilen ihlalin ardından şirket, söz konusu hesabı güvence altına alarak kötü niyetli posta kutusu kurallarını devre dışı bıraktı.

IEH, verilerin kopyalandığına veya sistem dışına çıkarıldığına dair henüz bir kanıt bulunmadığını belirtse de, saldırganın sistemde ne kadar süre kaldığına dair net bir bilgi paylaşmadı. Brooklyn merkezli şirket; PATRIOT hava savunma sistemi, AMRAAM füzeleri ve THAAD gibi kritik savunma programlarında kullanılan hiperboloid konnektörler üretiyor. Olayla ilgili soruşturma devam ederken, şirket Microsoft 365 hizmetlerine yönelik kimlik doğrulama korumalarını ve güvenlik kontrollerini gözden geçirme kararı aldı.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: The Register