
Büyük ÖZETİ| firmalar sık sık siber saldırılara hedef oluyor. Bu firmalardan biri de Casio oldu. Japon elektronik devi Casio, bir siber saldırıya uğradığını ilk olarak 7 Ekim'de açıklamıştı. Bu açıklamada şirket genelinde bir "sistem kesintisi" yaşandığı ifade edilirken saldırının detayları hakkında bilgi verilmemişti.
Casio'dan konuyla ilgili yeni bir açıklama yapıldı. Bu açıklama ile birlikte saldırının bir fidye saldırısı olduÄŸu ortaya çıktı. Bu saldırıda sızdırılan bilgiler arasında Cisco çalışanlarına, taÅŸeronlara, iÅŸ ortaklarına ve ÅŸirketle mülakat yapan kiÅŸilere ait kiÅŸisel bilgiler olduÄŸu ortaya çıktı. Ayrıca fatura bilgileri, insan kaynakları dosyaları ve ÅŸirkete ait hassas verilere eriÅŸildiÄŸi doÄŸrulandı.Â
Saldırganların kimliği açıklanmadı
Casio, saldırıda bazı müşterilere ait bilgilere eriÅŸildiÄŸini de doÄŸruladı. Öte yandan Japon firma, kredi kartı bilgilerinin ele geçirildiÄŸi yönündeki iddiaları reddederken, Casio ID ve ClassPad hizmetlerinin bu saldırıdan etkilenmediÄŸini belirtti.Â
Japon devi saldırının arkasındaki kiÅŸi ya da topluluk hakkında bir bilgi vermedi. Bununla birlikte saldırının Underground olarak bilinen grubun olduÄŸu ifade edildi. Bu grup faaliyetlerine Haziran 2023'te baÅŸlamıştı. Microsoft daha önce bu fidye yazılım operasyonlarını Rusya baÄŸlantılı siber suç grubu RomCom ile iliÅŸkilendirmiÅŸti.Â
Underground grubunun Casio'dan 200GB'lık bir veri sızdırdığı ve yasal belgeler, maaÅŸ bilgileri ve Casio çalışanlarının kiÅŸisel bilgileri gibi hassas veriler içeren bu dosyaları yayımlayarak firmayı fidye ödemeye zorlamayı amaçladığı ifade edildi. Casio ise henüz fidye yazılımının neden olduÄŸu zararın boyutunu belirleyebilmiÅŸ deÄŸil ve bazı sistemler hâlâ kullanılabilir durumda deÄŸil.Â
Editor : Åžerif SENCER