Mayer Brown Veri Sızıntısında Ne Oldu?

Hukuk firması Mayer Brown, iç belgelerin gasp grubu Luna Moth tarafından işletilen bir sızıntı sitesinde yayımlandığını doğruladı, ancak firma sistemlerine gerçekte hiç sızılmadığını belirtiyor. Mayer Brown’a göre, bir çalışan belgeleri yanlışlıkla kimliğini yanlış tanıtan üçüncü bir tarafa gönderdi. Başka bir deyişle, bu yazılım açığından yararlanma veya çalınan kimlik bilgileri anlamında geleneksel bir hack değildi. Bir personelin hassas dosyaları gönüllü olarak teslim etmesine yol açan hedef odaklı bir aldatmacaydı.

Luna Moth daha sonra bu belgeleri aldı ve gasp amaçlı sızıntı sitesinde yayımladı; bu, grubun çalınan verilerin kamuya açıklanmasındansa kurbanları ödemeye zorlamak için yaygın olarak kullandığı bir taktiktir. Mayer Brown’ın sistemlerine erişilmediği yönündeki açıklaması önemlidir. Genellikle çok daha büyük bir teknik müdahaleyi tetikleyen ağ ihlali ile teknik bir kusurdan ziyade insan güvenini istismar eden hedef odaklı bir sosyal mühendislik olayı arasına net bir çizgi çekiyor.

Luna Moth'un Kimlik Taklidi Taktikleri Teknik Savunmaları Nasıl Atlattı?

Silent Ransom Group, Chatty Spider ve UNC3753 gibi isimlerle de takip edilen Luna Moth, özellikle hukuk firmalarını hedef almasıyla tanınır; bunun nedeni kısmen hukuki belgelerin genellikle hassas, gizli ve gasp için değerli bir koz olmasıdır. Ağa girmek için kötü amaçlı yazılım veya fidye yazılımı dağıtmak yerine, grup giderek daha fazla inandırıcı kimlik taklidine bel bağlıyor: bir çalışanın gönüllü olarak dosya göndermesini veya erişim vermesini sağlamak için güvenilir bir tedarikçi, BT destek yetkilisi veya başka bir meşru taraf gibi davranmak.

Bu yaklaşım, tam da kuruluşların en çok para harcadığı savunmaları atlattığı için etkilidir. Güvenlik duvarları, uç nokta tespiti ve ağ izleme araçları yetkisiz erişim girişimlerini yakalamak için tasarlanmıştır. Meşru bir çalışanın, iyi niyetle hareket ederek, belgeleri yetkili olduğuna inandığı birine göndermesi durumunda çok daha az işe yararlar. Mayer Brown olayı bu kalıba uyuyor: sızıntı, Luna Moth’un herhangi bir çevre savunmasını aşmasını gerektirmedi, çünkü hedef hiçbir zaman çevre savunması olmadı. Hedef çalışandı.

Sosyal Mühendislik Neden En Zayıf Halka Olmaya Devam Ediyor?

Olgun siber güvenlik programlarına sahip iyi kaynaklara sahip kuruluşlar bile bu tarz saldırılara karşı savunmasız kalır, çünkü saldırı altyapıdan ziyade muhakemeyi hedef alır. Bir firma şifreleme, erişim kontrolleri ve saldırı tespitine büyük yatırımlar yapabilir ve tanıdık bir bağlantıyı, müşteriyi veya şirket içi bir meslektaşı inandırıcı şekilde taklit eden biri yine de açık verebilir. Bu, teknolojinin başarısızlığından ziyade, kararlı saldırganların her zaman en az direnç yolunu arayacağının ve bu yolun giderek koddan çok insanlardan geçtiğinin bir göstergesidir.

Luna Moth’un hukuk firmalarına karşı yürüttüğü daha geniş kampanya bunun altını çiziyor. Bu gibi gruplar operasyonel ölçekte gelişir ve onları dayanıklı kılan şeylerden biri de, sızıntı sitelerinin ve gasp operasyonlarının çevrimiçi kalmasını sağlayan barındırma hizmetleri de dahil olmak üzere, arka plandaki faaliyetlerini destekleyen altyapıdır. Kolluk kuvvetleri bu altyapı katmanını da fark etti. Hollanda makamlarının kurşun geçirmez barındırma operasyonuna bağlı 800 sunucuyu ele geçirmesi, gasp gruplarını barındıran sağlayıcıları aksatmanın, bireysel çalışan farkındalığını artırmak kadar önemli olabileceğini gösteriyor. Mayer Brown sızıntısı gibi olayların daha az yaygın hale gelmesi için hem teknik yaptırım hem de insan dikkati cephelerine dikkat edilmesi gerekiyor.

Bu Sizin İçin Ne Anlama Geliyor?

Bir hukuk firmasında, finansal hizmetler şirketinde veya hassas müşteri belgeleriyle ilgilenen herhangi bir kuruluşta çalışıyorsanız, bu olay en büyük riskinizin karmaşık bir hack aracı olmayabileceğini hatırlatıyor. Gerçek ve meşru görünen iyi hazırlanmış bir e-posta veya telefon görüşmesi olabilir. Belirli bir çalışanı, tedarikçi ilişkisini veya devam eden bir davayı araştıran saldırganlar, kimlik taklitlerini dikkatli personeli bile kandırabilecek kadar inandırıcı olacak şekilde uyarlayabilir.

Bilgileri hukuk firmalarından veya profesyonel hizmet sağlayıcılarından geçen müşteriler ve bireyler için, bir “sızıntının” her zaman bir şirketin sunucularının ele geçirildiği anlamına gelmediğini anlamak önemlidir. Bazen bu, tek bir hedef odaklı aldatmacanın başarılı olduğu anlamına gelir. Bu ayrım, kuruluşların nasıl yanıt verdiği ve halkın “sistemlerin güvenli olduğuna” dair genel güvencelere ne kadar güven duyması gerektiği açısından önemlidir.

Uygulanabilir Çıkarımlar

  • Özellikle acil veya olağandışı görünen bir talep söz konusu olduğunda, hassas belgeleri göndermeden önce ikinci bir kanal üzerinden kimliği doğrulayın.
  • Personeli yalnızca bariz tehlike işaretleri taşıyan oltalama e-postaları konusunda değil, özellikle kimlik taklidi taktiklerini tanımaları için eğitin.
  • Belge transferlerini içeren tedarikçi, BT ve müşteri taleplerini doğrulamak için net iç prosedürler oluşturun.
  • Bir ağ ihlali olmaksızın gerçekleşen bir veri sızıntısının yine de gerçek sonuçlar doğurduğunu ve ciddi bir yanıt gerektirdiğini anlayın.

Mayer Brown olayı, Luna Moth’un sosyal mühendislik veri sızıntısı taktiklerinin başarılı olmak için güvenlik duvarlarını aşmasına gerek olmadığını, sadece bir kişinin inandırıcı bir yalana inanmasının yeterli olduğunu gösteriyor. Hukuk firmaları ve diğer yüksek değerli hedefler bu tür bir baskıyla karşılaşmaya devam ederken, insan açığını kapatmak ağı güçlendirmek kadar acildir.