ABD'li Savunma Tedarikçisi IEH, Kimlik Avı Saldırısıyla Veri İhlali Yaşadı

Brooklyn merkezli savunma ve havacılık üreticisi IEH Corporation, 4 Ağustos tarihinde gerçekleşen bir siber saldırı ile karşı karşıya kaldı. Şirketin ABD Menkul Kıymetler ve Borsa Komisyonu'na (SEC) sunduğu 8-K raporuna göre, saldırı bir çalışanın kimlik avı tuzağına düşmesiyle tetiklendi.
Saldırganlar, kendilerini potansiyel bir iş ortağı olarak tanıtarak çalışana Microsoft doküman paylaşım bağlantısı süsü verilmiş bir link gönderdi. Sahte giriş sayfasına yönlendirilen çalışan, Microsoft 365 kimlik bilgilerini paylaşınca saldırganlar kurumsal e-posta kutusuna tam erişim kazandı. Şirket, ihlali fark eder etmez hesabı güvenliğe alarak saldırgan tarafından oluşturulan zararlı posta kurallarını kaldırdı.
Saldırganların e-posta kutusuna erişimi, müşteri verileri, mühendislik dokümanları ve ITAR ile EAR düzenlemelerine tabi olan ihracat kontrollü teknik bilgilerin ifşa olma riskini doğurdu. Özellikle askeri ve havacılık sektöründe kullanılan yüksek güvenilirlikli konnektörler üreten firmanın, THAAD ve Patriot füze sistemleri, savaş uçakları ve uydu teknolojileri gibi kritik savunma projelerinde yer aldığı biliniyor.
Saldırganların hesap üzerinde kalıcılık sağlamak amacıyla zararlı posta kuralları oluşturması, sistemde belirli bir süre aktif kaldıklarını gösteriyor. Şirket, şu an için verilerin dışarı sızdırıldığına dair kesin bir kanıt bulunmadığını ve operasyonel süreçlerin etkilenmediğini belirtirken, olaya ilişkin detaylı incelemelerin sürdüğünü açıkladı.


