Andersen Group Inc. (NYSE: ANDG), bir profesyonel hizmetler ve vergi danışmanlığı firması, Silent Ransom Group tarafından işletilen LeakedData şantaj sitesinde listelendi. Bu listeleme önemlidir çünkü olayın tamamen kontrol altına alındığını belirten önceki iç değerlendirmelerle çelişmektedir. Firma müşterileri için Andersen Group veri ihlali şantajı hikâyesi, bir şirketin bir olay hakkındaki ilk açıklamasının her zaman son söz olmadığının bir hatırlatıcısıdır.

Bu yazı yalnızca bildirilenlere bağlı kalmaktadır. Kaynak makale, olayı sosyal mühendislik içeren bir durum olarak tanımlamakta ve listelemenin, şirketin kendi değerlendirmesi konunun kapandığını öne sürmesinin ardından bir dark web portalında göründüğünü belirtmektedir. İddia edilen verinin hacmi veya türü gibi ayrıntılar, incelediğimiz materyalde tespit edilmemiştir, bu nedenle bunlar hakkında spekülasyon yapmıyoruz.

LeakedData Listelemesinin Gösterdikleri

Bir sızıntı veya şantaj portalındaki listeleme, saldırganlar tarafından yapılan bir iddiadır. Grubun, mağdurdan veri tuttuğunu ve genellikle aldıklarını yayınlamakla tehdit ederek kuruluşu ödeme yapmaya zorlamak istediğini gösterir. Ne çalınanların bağımsız kanıtıdır ne de etkilenen kayıtların doğrulanmış bir envanteridir.

Listelemenin gösterdiği şey, Silent Ransom Group'un Andersen Group'u kaldıraç için uygun bir hedef olarak gördüğüdür. Zamanlama da dikkat çekicidir: paylaşım, şirketin kendi tutumunun olayın ele alındığı yönünde olduğu bir dönemin ardından gelmiştir. Dava etrafındaki kamuya açık haberler arasında, sınırlı sayıda müşteriye bildirim yapılan sınırlı bir güvenlik olayının çözüme kavuşturulduğunu açıklayan bir şirket duyurusu da yer almaktadır. Portal listelemesi şimdi bu açıklamanın yanında durmaktadır ve okuyucuların izlemesi gereken şey ikisi arasındaki boşluktur.

Bir vergi danışmanlığı firması için müşteri verisinin hassasiyeti temel endişedir. Danışmanlık çalışmaları finansal kayıtları, kimlik bilgilerini ve vergi beyannamelerini içerir; bu da tam olarak dolandırıcılık ve hedefli oltalama için değerli olan bilgi türüdür.

Sosyal Mühendislik Saldırganları İçeriye Nasıl Sokar

Sosyal mühendislik, yazılımı kırmak yerine insanları manipüle etmek anlamına gelir. Bir saldırgan teknik bir açığı sömürmek yerine bir çalışanı veya yardım masasını erişimi teslim etmeye ikna eder. Yaygın yaklaşımlar arasında BT personeli gibi davranmak, bir tedarikçi kılığına girmek veya telefon ya da mesaj yoluyla inandırıcı bir bahane ve aciliyet hissiyle birine ulaşmak yer alır.

Bu yaklaşım işe yarar çünkü rutin davranışları hedefler. Bir parola sıfırlama talebi, bir giriş istemini onaylama isteği veya kendini iç destek olarak tanıtan birinden gelen arama, hepsi sıradan görünebilir. Bir saldırgan meşru görünen bir oturum elde ettiğinde, teknik bir ihlalin tetikleyeceğinden daha az alarmla sistemler arasında hareket edebilir ve kimse fark etmeden önce verileri sessizce kopyalayabilir.

Bu aynı zamanda bu olayların kapsamının belirlenmesinin neden zor olduğunun da sebebidir. Eğer erişim kötü amaçlı yazılım yerine güvenilir bir hesap üzerinden geldiyse, savunucular ne alındığını güvenle söyleyebilmeden önce o hesabın nereye ulaşabildiğini ve ne kadar süreyle ulaşabildiğini incelemek zorundadır.

"Tamamen Kontrol Altına Alındı" İddiaları Neden İncelemeyi Hak Eder

Bir şirketin müşterileri hızla rahatlatmak istemesi doğaldır. Ancak "kontrol altına alındı" farklı anlamlara gelebilir: saldırganın erişiminin kesildiği, etkilenen sistemlerin izole edildiği veya başka bir zarar beklenmediği. Bunlar "tam olarak neyin alındığını biliyoruz" ile aynı şey değildir.

Şantaj tabloyu değiştirir. Veri zaten kopyalanmışsa, kapıyı kapatmak onu geri getirmez. Saldırganlar hâlâ dosyaları tutmaktadır ve daha sonra baskı uygulamak için bir sızıntı portalı kullanabilirler. Bir kontrol altına alma duyurusundan sonra ortaya çıkan bir listeleme, ya kapsamın ilk anlaşılandan daha geniş olduğunu ya da saldırganların şirketin doğruladığından daha fazlasını iddia ettiğini göstermektedir. Her iki durumda da okuyucular erken "her şey yolunda" açıklamalarını geçici olarak değerlendirmeli ve takip açıklamalarını aramalıdır.

Herhangi bir olay müdahalesinde iyi işaretler arasında etkilenen taraflara net bildirim, hangi veri kategorilerinin dahil olduğuna dair ayrıntılar ve yeni bilgiler ortaya çıktığında güncellemeler yer alır.

Bu Sizin İçin Ne Anlama Geliyor

Andersen Group müşterisiyseniz, kendinizi korumak için kesinliği beklemeyin. Firma ile paylaştığınız bilgilerin risk altında olabileceğini varsayın ve buna göre hareket edin. Bir bildirim almamışsanız, bu verilerinizin dokunulmadığını garanti etmez, çünkü şirket yalnızca sınırlı sayıda müşteriye bildirim yapıldığını söylemiştir.

Bir şantaj portalında görünen herhangi bir sağlayıcıyı kullanıyorsanız, aynı mantık geçerlidir. Pratik risk, sızıntının kendisinden çok sonrasında olanlarla ilgilidir: ihlale, muhasebecinize veya vergi beyannamelerinize atıfta bulunan inandırıcı oltalama mesajları.

Sağlayıcıları Listelenen Müşteriler Ne Yapmalı

  • Kimlik bilgilerini sıfırlayın. Firma ile bağlantılı herhangi bir portal veya hesap için ve bunları yeniden kullandığınız her yerde parolaları değiştirin. Her hizmet için benzersiz bir parola kullanın ve çok faktörlü kimlik doğrulamayı açın.
  • İhlal temalı oltalamayı bekleyin. Firmadan, bir düzenleyiciden veya bir kredi hizmetinden geldiğini iddia eden mesajlar gelebilir. Bağlantılara tıklamayın veya ekleri açmayın; firmayla zaten sahip olduğunuz iletişim bilgilerini kullanarak iletişime geçin.
  • Talepleri bağımsız olarak doğrulayın. Kimlik bilgilerini onaylamanızı, ödeme talimatlarını değiştirmenizi veya belge paylaşmanızı isteyen herhangi bir arama veya e-postaya karşı dikkatli olun. Sosyal mühendislik çalışanlar kadar müşteriler üzerinde de işe yarar.
  • İhlal bildirim hizmetlerini kontrol edin. Verilerinizin ortaya çıkıp çıkmadığını görmek için e-posta adreslerinizi saygın ihlal izleme araçlarında arayın.
  • Finansal ve vergi hesaplarını izleyin. Banka ve kredi hareketlerini takip edin ve finansal tanımlayıcılarınız açığa çıkmış olabilecekse bir kredi dondurma işlemi düşünün.
  • Firmaya doğrudan sorular sorun. Verilerinizin dahil olup olmadığı ve şirketin bu konuda ne yaptığı hakkında yazılı onay isteyin.

Önemli Çıkarımlar

Andersen Group veri ihlali şantajı davası, bir olayın kâğıt üzerinde bitmiş görünürken saldırganların hâlâ baskı kampanyasını sürdürdüğünü göstermektedir. Erken kontrol altına alma açıklamalarına ölçülü bir şüpheyle yaklaşın, hesaplarınızı şimdi güvence altına alın ve takip oltalamasına karşı tetikte olun. Bu adımları atmak az maliyetlidir ve bu olayın ayrıntıları sonuçta nasıl gelişirse gelişsin sizi korur.