DOLAR 32,2689
EURO 34,7577
ALTIN 2.402,17
BIST 10.296,52
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 25°C
Parçalı Bulutlu
İstanbul
25°C
Parçalı Bulutlu
Çar 19°C
Per 17°C
Cum 17°C
Cts 20°C

Reddit’in Ahı Var: Komisyonsuz Borsa Platformu Robinhood Hacklendi, 7 Milyon Kişinin Verisi Ele Geçirildi

12.11.2021
A+
A-

ABD’deki Gamestop hareketi esnasında alım satımları durdurmasıyla fazlasıyla tepki çeken borsa uygulaması Robinhood, bugün bir skandalla gündeme geldi. Şirket, paylaştığı açıklamada 3 Kasım’da siber saldırıya uğradığını ve 7 milyondan fazla müşterisinin kişisel bilgilerinin ele geçirildiğini duyurdu.

Ele geçirilen bilgiler arasında sosyal güvenlik numaraları, banka hesap numaraları ya da kredi kartı numaraları gibi bilgilerin olmadığı bildirildi. Bununla birlikte hiçbir kullanıcının finansal zarara uğramadığı da ifade edildi. Siber saldırının nasıl gerçekleşmiş olduğu da şirket tarafından paylaşıldı.

Sosyal mühendislik yoluyla bir müşteri hizmetleri çalışanına ulaşıldı:

robinhood

Paylaşılan açıklamaya göre yetkisiz üçüncü taraf birisi, bir müşteri hizmetleri çalışanına telefon yoluyla ulaştı. Bunun ardından kişi, müşteri hizmetleri sistemine giriş yaptı. Siber saldırıyı yapan kişi/kişiler, 5 milyon kişinin e-posta adreslerini ele geçirirken 2 milyon kişinin de ad ve soyadlarını listelemeyi başardı.

Yaklaşık 310 kişilik ufak bir müşteri grubununsa isimleri, doğum tarihleri ve posta kodları ele geçirildi. 10 kullanıcınınsa “daha kapsamlı hesap bilgilerinin” ele geçirildiği açıklandı. Şirket, bu ‘kapsamlı bilgilerin’ ne olduğunu açıklamasa da The Verge’e konuşan bir sözcü, bu bilgiler arasında ödeme bilgilerinin yer almadığını ifade etti.

Saldırıyı kontrol altına alan Robinhood, siber saldırıyı yapan kişinin fidye istediğini, bu kişiyi kolluk kuvvetlerine bildirdiklerini açıkladı. Fakat şirketin istenilen fidyeyi verip vermediği konusunda bir bilgi paylaşılmadı. Robinhood, olayı araştırması için bir güvenlik firması olan Mandiant’ın yardımına başvurdu.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.