Ana SayfaDünyadan HaberlerFintechJack Henry fidye yazılımı saldırısı, 7.200 bankadan yalnızca 10’unun verilerini etkiledi

Jack Henry fidye yazılımı saldırısı, 7.200 bankadan yalnızca 10’unun verilerini etkiledi

Jack Henry, Amerika Birleşik Devletleri’ndeki en büyük çekirdek bankacılık teknoloji sağlayıcılarından biri, bir yazılım açığından yararlanmak yerine çalışanları sesli oltalama yoluyla kandırmayı içeren bir fidye yazılımı saldırısına maruz kaldığını doğruladı. Satıcının açıklamasına göre, Jack Henry fidye yazılımı saldırısı, saldırganların şirketin dahili kurumsal ortamına erişim elde etmek için güvenilir kişiler gibi davrandığı bir planla bağlantılı.

Öne çıkan noktalar

  • Jack Henry, 2019’dan beri aktif olan ShinyHunters adlı bilgisayar korsanlığı grubuyla bağlantılı bir sesli oltalama planı yoluyla ihlal edildi.
  • Müşteriyle yüz yüze olan sistemlere, çekirdek bankacılık platformlarına veya günlük işlem hizmetlerine erişilmedi ve bunlar kesintiye uğramadı.
  • Kişisel olarak tanımlanabilir veriler yalnızca Jack Henry’nin 7.200 müşteri bankasından 10’undan çıkarıldı.
  • Jack Henry, etkilenen finansal kurumların hesap sahipleri için iki yıllık kredi izleme hizmeti sunuyor.
  • Şirket, saldırganlara herhangi bir ödeme yapmadığını ve olayı finansal açıdan önemli görmediğini belirtiyor.

Jack Henry’yi Hedef Alan Fidye Yazılımı Saldırısı

İhlal, saldırganların çalışanları arayıp meslektaş, BT personeli veya güvenilir tedarikçi gibi davranarak erişim kimlik bilgilerini vermeye ikna ettiği bir sosyal mühendislik sesli oltalama planıyla başladı. Jack Henry, bu yöntemin davetsiz misafirlerin şirketin dahili kurumsal sistemlerine ulaşmasına izin verdiğini ve şu anda soruşturma altında olan daha geniş olay için giriş noktası olduğunu söylüyor.

Sesli oltalama yoluyla sosyal mühendislik

Genellikle “vishing” olarak adlandırılan sesli oltalama, güvenlik duvarlarını aşmak veya kod açıklarından yararlanmak yerine insanları manipüle etmeye dayanır. Teknik güvenlik açıkları yerine insan güvenini hedef aldığı için, birçok geleneksel siber güvenlik savunmasını baypas etmesi nedeniyle sofistike şantaj gruplarının tercih ettiği yöntemlerden biri haline geldi.

ShinyHunters hacker grubunun geçmişi

Saldırı, 2019’dan beri aktif olan suç amaçlı bir bilgisayar korsanlığı ve şantaj grubu ShinyHunters‘a atfediliyor. Grup, kurumsal işletmelere yönelik büyük ölçekli fidye yazılımı ve veri şantajı kampanyalarıyla ün kazandı; bulut ortamlarına ve dahili ağlara sızmak için kimlik avı ve sosyal mühendisliği tekrar eden araçlar olarak kullanıyor. Altyapı yerine çalışanları hedef alma modeli, hassas finansal veya sağlık verilerini işleyen şirketlerin karşı karşıya olduğu en ısrarlı tehditlerden biri haline gelmesine yol açtı.

Sınırlı Operasyonel Etki ve Veri İhlalinin Kapsamı

İzinsiz girişe rağmen Jack Henry, olay boyunca çekirdek bankacılık altyapısının dokunulmadan kaldığını söylüyor. Şirketin belirttiğine göre, müşteriyle yüz yüze olan sistemlere, işletim sistemlerine, çekirdek platformlara veya günlük işlem hizmetlerine erişilmedi ve bunlar kesintiye uğramadı; bu ayrım, teknolojisine günlük operasyonlarını yürütmek için güvenen bankalar açısından büyük önem taşıyor.

Müşteriyle yüz yüze veya çekirdek sistemlerde kesinti yok

Bir çekirdek bankacılık tedarikçisi için, işlem sistemlerini bir ihlalden yalıtılmış tutmak, binlerce finansal kurumu ve onların müşterilerini etkileyen sistemik bir kesinti ile sınırlı bir güvenlik olayı arasındaki farktır. Jack Henry’nin açıklaması, bu ayrımın saldırı boyunca korunduğunu vurguluyor.

On müşteri bankadan veri çıkarılması

Şirket, bilgisayar korsanlarının yalnızca 7.200 müşteri bankasından 10’una bağlı kişisel olarak tanımlanabilir verileri çıkarmayı başardığını doğruladı. Bu rakam, Jack Henry’nin toplam müşteri tabanının küçük bir kısmını temsil ediyor olsa da, verileri açığa çıkmış olabilecek hesap sahipleri için endişeyi ortadan kaldırmıyor. Bunun önemi şu: binlerce kurum için çekirdek bankacılık operasyonlarının temelini oluşturan bir şirketteki dar kapsamlı bir ihlal bile orantısız sonuçlar doğurabilir; çünkü tek bir tedarikçi ihlali, aynı anda birçok alt bankaya ve onların müşterilerine yayılabilir.

Tepki Önlemleri ve Şirket Açıklamaları

Jack Henry, ihlalden etkilenen finansal kurumlara, bu bankaların kendi hesap sahiplerine de sunabilmesi için iki yıllık kredi izleme hizmeti sunuyor. Şirket ayrıca, soruşturma ve iyileştirme çabalarını desteklemek üzere bağımsız bir üçüncü taraf siber adli bilişim firması tuttu ve failleri takip etmek için federal kolluk kuvvetleriyle birlikte çalışıyor.

Etkilenen müşteriler için kredi izleme

Kredi izleme teklifi, kişisel olarak tanımlanabilir verilerin çıkarıldığı doğrulanan on müşteri bankayı hedefliyor ve bu kurumlara, bilgilerinin ihlal sırasında açığa çıkmış olabileceği hesap sahiplerini korumak için bir araç sağlıyor.

Adli soruşturma ve kolluk kuvvetleriyle iş birliği

Dışarıdan adli bilişim uzmanlarının federal soruşturmacılarla birlikte devreye alınması, hassas finansal altyapıyı yöneten şirketler için standart ancak gerekli bir adımdır. Bu durum aynı zamanda Jack Henry’nin şantaj girişimini, yalnızca dahili bir düzeltme yerine kolluk kuvvetlerinin müdahalesini gerektirecek kadar ciddi bir mesele olarak ele aldığını gösteriyor.

Finansal etki ve fidye ödemeyi reddetme

Jack Henry, saldırganlarla pazarlık yapmama kararını açıkça belirtti. Şirket açıklamasında, “Bu olay bir şantaj girişimini içeriyordu ve tehdit aktörüne herhangi bir ödeme yapmıyoruz” dedi. “Olayın şirket için finansal açıdan önemli olmadığını tespit ettik.”

Şirketin üzüntüsünü ifade etmesi

Teknik ve finansal ayrıntıların ötesinde Jack Henry, ihlalin ağına bağlı kurumlar ve bireyler arasında yaratabileceği huzursuzluğu kabul etti. Şirket, “Bu olayın müşterilerimiz ve onların hesap sahipleri için yaratabileceği her türlü endişeyi fark ediyor ve derinden pişmanlık duyuyoruz” dedi.

Daha geniş sektör açısından bunun önemi: çekirdek bankacılık tedarikçileri, binlerce finansal kurum ile onların müşterileri arasında bir darboğazda yer alıyor; bu da tek bir başarılı sosyal mühendislik girişiminin, doğrudan tedarikçiyle hiç muhatap olmamış hesap sahiplerine ait verileri bile açığa çıkarabileceği anlamına geliyor. ShinyHunters benzer sesli oltalama taktikleriyle kurumsal işletmeleri hedef almaya devam ederken, bu olay, insan odaklı sızma yöntemlerinin, çekirdek platformlarını koruyan olgun teknik savunmalara sahip şirketler için bile kalıcı bir zayıf nokta olmaya devam ettiğinin altını çiziyor.

SSS

Jack Henry’ye yönelik fidye yazılımı saldırısından kim sorumluydu?

Fidye yazılımı saldırısı, 2019’dan beri aktif olan ve sesli oltalama yoluyla sosyal mühendislik kullanan ShinyHunters hacker grubu tarafından gerçekleştirildi.

Fidye yazılımı saldırısı Jack Henry’nin çekirdek bankacılık sistemlerini kesintiye uğrattı mı?

Müşteriyle yüz yüze olan sistemlere, işletim sistemlerine, çekirdek platformlara veya günlük işlem hizmetlerine saldırı sırasında erişilmedi ve bunlar kesintiye uğramadı.

Jack Henry veri ihlaline nasıl yanıt verdi?

Jack Henry, bağımsız bir üçüncü taraf siber adli bilişim firması tuttu, federal kolluk kuvvetleriyle iş birliği yapıyor ve etkilenen finansal kurumlara iki yıllık kredi izleme hizmeti sunuyor.

Jack Henry saldırganlara herhangi bir fidye ödedi mi?

Hayır, şirket tehdit aktörüne herhangi bir ödeme yapmadığını ve olayı finansal açıdan önemli görmediğini doğruladı.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Jack Henry’ye yönelik fidye yazılımı saldırısından kim sorumluydu?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Fidye yazılımı saldırısı, 2019’dan beri aktif olan ve sesli oltalama yoluyla sosyal mühendislik kullanan ShinyHunters hacker grubu tarafından gerçekleştirildi.”}},{“@type”:”Question”,”name”:”Fidye yazılımı saldırısı Jack Henry’nin çekirdek bankacılık sistemlerini kesintiye uğrattı mı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Müşteriyle yüz yüze olan sistemlere, işletim sistemlerine, çekirdek platformlara veya günlük işlem hizmetlerine saldırı sırasında erişilmedi ve bunlar kesintiye uğramadı.”}},{“@type”:”Question”,”name”:”Jack Henry veri ihlaline nasıl yanıt verdi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Jack Henry, bağımsız bir üçüncü taraf siber adli bilişim firması tuttu, federal kolluk kuvvetleriyle iş birliği yapıyor ve etkilenen finansal kurumlara iki yıllık kredi izleme hizmeti sunuyor.”}},{“@type”:”Question”,”name”:”Jack Henry saldırganlara herhangi bir fidye ödedi mi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Hayır, şirket tehdit aktörüne herhangi bir ödeme yapmadığını ve olayı finansal açıdan önemli görmediğini doğruladı.”}}]}

Yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST