TCS İddia Edilen İhlal Hakkında Ne Doğruladı?

Dünyanın en büyük BT hizmet sağlayıcılarından Tata Consultancy Services (TCS), çalışan verilerinin olası ifşasına işaret eden tehdit istihbaratı uyarıları aldığını doğruladı. Haberlere göre, çevrimiçi ortamda 800 binden fazla TCS çalışan kaydını içerdiği iddia edilen ve şirketin Azure bulut ortamından ele geçirilmiş kimlik bilgileri kullanılarak elde edildiği öne sürülen bir liste yayımlandı. İfşa olan bilgilerin tam adlar, çalışan kimlik numaraları ve e-posta adreslerini içerdiği, bazı kayıtların ise dört yıldan eski olduğu belirtildi.

TCS, uyarıların ardından bir iç soruşturma başlattı ve temel sistemlerinde veya müşteri ortamlarında herhangi bir ihlale dair inandırıcı bir kanıt bulunmadığını açıkladı. Şirket, müşteri verilerinin etkilenmiş görünmediğini ve iki yılı aşkın süredir güvenlik önlemlerinin yürürlükte olduğunu bildirdi. En güncel resmi açıklamalar ve yalanlamalar için, TCS olayı kamuoyuna duyurdu; bu konuyu TCS'nin çalışan veri sızıntısı uyarısı sonrası yaptığı yalanlama başlıklı haberimizde ele aldık.

İddia edilen bir ihlal ile doğrulanmış bir ihlal arasındaki ayrıma dikkat çekmekte fayda var. Tehdit aktörleri, çalınan verileri dark web forumlarında sıkça satışa veya takasa çıkarır ve bu verilerin yaşı ya da gerçekliği listeleme anında her zaman doğrulanamaz. TCS’nin tutumu, atıfta bulunulan verilerin eski göründüğü ve müşteriye dönük sistemlerde aktif bir ihlalin tespit edilmediği yönündedir.

Çalışan Kimlik Bilgisi Sızıntıları Müşteriler İçin Neden Dolaylı Risk Yaratır?

TCS çalışan veri ihlali uyarısı tam da bu noktada TCS’nin ötesinde bir önem taşır. TCS, bankacılık, sağlık, perakende ve kamu sektörlerindeki çok sayıda küresel kuruluş için dış kaynaklı BT omurgası görevi görmektedir. Bu ölçekteki bir BT hizmet sağlayıcısı, yalnızca iddia düzeyinde bir kimlik bilgisi ihlali yaşasa bile dalga etkileri kendi bordro sisteminin çok ötesine uzanabilir.

Çalışan kimlik bilgileri, genellikle daha büyük sızıntıların giriş noktasıdır. Saldırganlar, Azure gibi bulut ortamlarına ait geçerli çalışan oturum bilgilerine erişirlerse, müşteri verilerine, dahili araçlara veya üçüncü taraf entegrasyonlarına temas eden sistemlere doğru yönelebilirler. TCS gibi bir tedarikçiyi adlandıran tehdit istihbaratı uyarılarının bu kadar incelemeye yol açmasının sebebi budur: Şirketin çalışanları, rutin hizmet sunumunun bir parçası olarak genellikle müşteri altyapısıyla ilişkili erişim kimlik bilgilerine sahiptir.

TCS gibi bir şirket müşteri ortamlarına dokunulmadığına dair hiçbir kanıt bulamasa bile, olay bir tedarikçi riski stres testi işlevi görür. Büyük BT dış kaynak firmalarına bel bağlayan kuruluşlar, bu tür uyarıları yalnızca kendi iç savunmalarını değil, tedarikçilerinin erişim kontrollerini, kimlik bilgisi hijyenini ve izleme pratiklerini gözden geçirmek için bir hatırlatma olarak ele almalıdır.

Verilerinizin İfşa Olup Olmadığını Nasıl Kontrol Edebilirsiniz?

Şu an çalışan veya eski bir TCS çalışanıysanız ya da TCS ile iş ortaklığı yapan bir firmada çalışıyorsanız, bilgilerinizin ifşa olan veri kümesinin bir parçası olup olmadığını belirlemek için atabileceğiniz birkaç pratik adım şunlardır:

  • TCS veya işvereninizden olayla ilgili resmi bildirimleri takip edin; şirketler genellikle etkilenen kişileri doğrudan bilgilendirmekle yükümlüdür.
  • Kuruluşunuzun güvenlik ekibi aracılığıyla erişiminiz varsa, e-posta adresiniz veya çalışan kimlik numaranız için bilinen sızdırılmış veri kümelerini tarayan güvenilir ihlal izleme hizmetlerini kullanın.
  • İş bilgilerinize, çalışan kimlik numaranıza veya dahili TCS sistemlerine atıfta bulunan istenmeyen e-postalar veya mesajlar konusunda dikkatli olun; bunlar sızdırılmış bilgileri kullanan kimlik avı girişimleri olabilir.
  • BT operasyonlarını TCS’ye dış kaynak olarak veren bir şirkette çalışıyorsanız, iç güvenlik veya tedarikçi riski ekibinize olayın kapsamına ilişkin herhangi bir değerlendirme veya teyit alıp almadıklarını sorun.

Bu Sizin İçin Ne Anlama Geliyor?

TCS’nin müşteri ve iş ortaklarının çoğu için şirketin pozisyonu, müşteri sistemlerini etkileyen bir ihlale dair inandırıcı bir kanıt olmadığı yönündedir. Bununla birlikte, özellikle bulut kimlik bilgileriyle ilişkili olan çalışan verilerinin iddia edilen ifşası, doğrudan göz ardı edilecek bir şey değildir. Eski veya kısmi veri kümeleri dahi gerek bireylere gerekse çalıştıkları kuruluşlara yönelik kimlik avı, sosyal mühendislik veya kimlik bilgisi doldurma saldırıları için silah haline getirilebilir.

Bilgilerinizin bu veri kümesine dahil olma ihtimali olan bir çalışansanız, pratik risk müşteri hesaplarınızdan çok adınızı, çalışan kimlik numaranızı veya e-posta adresinizi kullanan hedefli kimlik avı saldırılarıdır. Eğer bir TCS iş müşterisiyseniz, bu, hesap ekibinizle hangi güvenlik önlemlerinin yürürlükte olduğunu ve verilerinizden herhangi birinin uyarıda atıfta bulunulan sistemlerden geçip geçmediğini teyit etmek için iyi bir andır.

Şimdi Atmanız Gereken Adımlar

Bu olayda doğrudan adınız geçsin geçmesin, birkaç alışkanlık uzun vadede büyük fark yaratır:

  • Paylaşılan tedarikçi kimlik bilgilerine bağlı tüm iş hesaplarının parolalarını değiştirin ve henüz etkin değilse çok faktörlü kimlik doğrulamayı açın.
  • Dahili çalışan verilerine atıfta bulunan kimlik avı girişimlerine karşı gelen kutunuzu ve işveren bildirimlerinizi izleyin.
  • Kuruluşunuzun BT veya güvenlik ekibine, TCS gibi üçüncü taraf tedarikçilerle ilgili bir ifşa riskini değerlendirip değerlendirmediklerini sorun.
  • Daha fazla ayrıntı ortaya çıktıkça bilgi sahibi olmak için, TCS’nin resmi yalanlamaları ve güncellemeler dahil olmak üzere durumla ilgili devam eden haber akışını takip edin.

TCS çalışan veri ihlali uyarısı, büyük ve güvenlik olgunluğuna sahip BT tedarikçilerinin bile kimlik bilgisiyle ilgili iddialara konu olabileceğini ve parolalar, kimlik avı ve tedarikçi riski konusundaki dikkatin hem çalışanlar hem de kurumsal müşteriler için en etkili savunmalardan biri olmaya devam ettiğini hatırlatmaktadır.