
Photo by Matt Brown on Unsplash
Vietnam Ulusal Kredi Veritabanı Siber Saldırıya Uğradı
Vietnam’ın siber güvenlik ajansı, Perşembe günü yaptığı açıklamada, hackerların Vietnam Ulusal Kredi Bilgi Merkezi’ne (CIC) saldırdığını ve alacaklılara ait hassas bilgileri içeren büyük bir veritabanını çaldığını duyurdu.
Acele mi ediyorsunuz? İşte hızlıca bilmeniz gerekenler:
- Vietnam’ın siber güvenlik ajansı, hackerların Vietnam Ulusal Kredi Bilgi Merkezi’ne saldırdığını duyurdu.
- Kötü niyetli kişiler, kredi kartı ve genel kişisel bilgiler dahil olmak üzere hassas verilere erişim sağladı.
- Otoriteler, saldırının arkasında Shiny Hunters adlı hacker grubunun olduğundan şüpheleniyor.
Reuters’a göre, saldırganlar kredi kartı detaylarına, ödeme kayıtlarına, risk analizlerine ve genel kişisel verilere erişim sağladı. Yetkililer, vatandaşları uyanık olmaları konusunda uyardı ve bu ihlali araştırıyorlar.
“İlk inceleme, kişisel verileri çalmayı hedefleyen yetkisiz erişim belirtilerini gösterdi ve ihlalin kapsamı hala değerlendiriliyor,” dedi siber güvenlik ajansı Perşembe günü.
Reuters, CIC’nin finans kurumlarına gönderdiği bir mektupta, olayı araştırdığını ve saldırının arkasında Microsoft, Google ve Qantas gibi uluslararası şirketleri hedef alan bir suç örgütü olan Shiny Hunters hacker grubunu şüpheli olarak gördüğünü de belirtti.
Birkaç gün önce, Google, Shiny Hunters’ın Salesforce sistemlerine ayrı bir siber saldırıdan sorumlu olduğunu doğruladı.
CIC, saldırının hizmetlerini etkilemediğini belirtti. Mektupta, “Olay, operasyonları aksatmadı veya herhangi bir zarara yol açmadı ve kredi bilgi hizmet sistemi tamamen işlevsel kalmaktadır” ifadesine yer verildi.
Vietnam yetkilileri, ihlalin ölçeği hakkında detayları, yani mağdur sayısı veya etkilenen hesap sayısı hakkında bilgi vermedi. Cuma günü yatırımcılara bir not gönderen JPMorgan, bu olayın mevduat akışlarına risk oluşturabileceği ve bankalar için siber güvenlik maliyetlerini muhtemelen artıracağı konusunda uyarıda bulundu.
Vietnam hükümeti ayrıca, web sitesinde bir duyuru yayınlayarak, ihlali onayladı ve halka, yetkililerin zararı sınırlandırmak için çalıştığını garanti etti.
“Açıklamada, ‘Taraflar, ağ güvenliğini yanıtlayıp, doğrulayıp, ve sağlamak için teknik ve profesyonel önlemleri eşzamanlı olarak uygulamışlardır’ denildi, Google çevirisine göre. Ayrıca insanlara da dikkatli olmaları ve kişisel bilgilerinin kötü amaçlı yazılımların yayılmasında, dolandırıcılık yapılmasında ve mülkiyet haklarının gasp edilmesinde kullanılma riskinden kaçınmaları tavsiye ediliyor.”