DOLAR 32,2020
EURO 35,0069
ALTIN 2.504,53
BIST 10.643,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 21°C
Az Bulutlu
İstanbul
21°C
Az Bulutlu
Pts 22°C
Sal 25°C
Çar 22°C
Per 22°C

Reddit’in Ahı Var: Komisyonsuz Borsa Platformu Robinhood Hacklendi, 7 Milyon Kişinin Verisi Ele Geçirildi

12.11.2021
A+
A-

ABD’deki Gamestop hareketi esnasında alım satımları durdurmasıyla fazlasıyla tepki çeken borsa uygulaması Robinhood, bugün bir skandalla gündeme geldi. Şirket, paylaştığı açıklamada 3 Kasım’da siber saldırıya uğradığını ve 7 milyondan fazla müşterisinin kişisel bilgilerinin ele geçirildiğini duyurdu.

Ele geçirilen bilgiler arasında sosyal güvenlik numaraları, banka hesap numaraları ya da kredi kartı numaraları gibi bilgilerin olmadığı bildirildi. Bununla birlikte hiçbir kullanıcının finansal zarara uğramadığı da ifade edildi. Siber saldırının nasıl gerçekleşmiş olduğu da şirket tarafından paylaşıldı.

Sosyal mühendislik yoluyla bir müşteri hizmetleri çalışanına ulaşıldı:

robinhood

Paylaşılan açıklamaya göre yetkisiz üçüncü taraf birisi, bir müşteri hizmetleri çalışanına telefon yoluyla ulaştı. Bunun ardından kişi, müşteri hizmetleri sistemine giriş yaptı. Siber saldırıyı yapan kişi/kişiler, 5 milyon kişinin e-posta adreslerini ele geçirirken 2 milyon kişinin de ad ve soyadlarını listelemeyi başardı.

Yaklaşık 310 kişilik ufak bir müşteri grubununsa isimleri, doğum tarihleri ve posta kodları ele geçirildi. 10 kullanıcınınsa “daha kapsamlı hesap bilgilerinin” ele geçirildiği açıklandı. Şirket, bu ‘kapsamlı bilgilerin’ ne olduğunu açıklamasa da The Verge’e konuşan bir sözcü, bu bilgiler arasında ödeme bilgilerinin yer almadığını ifade etti.

Saldırıyı kontrol altına alan Robinhood, siber saldırıyı yapan kişinin fidye istediğini, bu kişiyi kolluk kuvvetlerine bildirdiklerini açıkladı. Fakat şirketin istenilen fidyeyi verip vermediği konusunda bir bilgi paylaşılmadı. Robinhood, olayı araştırması için bir güvenlik firması olan Mandiant’ın yardımına başvurdu.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.