Xlera8

Hackerlar Avustralya Merkezli Çay Şirketini İhlal Ediyor, T2

Tyler Çapraz


Tyler Çapraz

Yayınlandı: 23 Nisan 2024

Bir bilgisayar korsanı, Avustralya merkezli özel çay şirketi Tea Too'yu (T2) hacklediğini ve 85,000'den fazla müşterinin kişisel bilgilerini ele geçirdiğini iddia ediyor.

Popüler bir hacklemede çevrimiçi tanıtıcı "emo"yu kullanan tehdit aktörü, Tea Too'da başarılı bir veri ihlali gerçekleştirdiğini belirtti. Veriler forumda ücretsiz olarak yayınlandı ve suçluların eline geçmesine olanak tanındı.

Emo, saldırının yakın zamanda gerçekleştiğini iddia ediyor ancak ilk araştırmalar bilgilerin 2021 ve önceki yıllara ait olduğunu ortaya çıkardı.

Bilgilerin çoğu eski olsa da bu durum, bilgilerin yetenekli bir bilgisayar korsanının elinde daha az tehlikeli olduğu anlamına gelmiyor. Bilgilerin bir kısmı kısmi ödeme bilgilerini, eski siparişlerle ilgili büyük XLM dosyalarını, envanter ayrıntılarını, müşteri istek listelerini ve kullanıcıların platformu kullanarak hediye gönderirken birbirlerine bıraktıkları mesajları içeriyor.

Diğer forum kullanıcıları zaten verileri çalma fırsatını değerlendirdiler.

“(Bu) aynı zamanda kısmi CC verilerini, ödeme yöntemlerini, fiziksel adresleri ve siparişleri de içeriyor. Bu sızıntı için teşekkürler! bir kullanıcı gönderi paylaştı.

Gönderide ayrıca, tek bir Avustralyalı müşteriye ait bir giriş gibi görünen bir veri örneği de yer alıyor. Diğer dosyalar gibi veriler de meşru görünüyor” diye yazıyor cyberdaily.au.

Suçlular, yeni ortaya çıkan verileri T2 kullanıcılarından çalmak üzere tasarlanmış sosyal mühendislik planları oluşturmak için kullanabilir. Bu nedenle, tüm T2 kullanıcılarının önümüzdeki birkaç ay boyunca şifrelerini değiştirmeleri ve şüpheli metinleri, telefon çağrılarını ve e-postaları görmezden gelmeleri teşvik ediliyor.

Gönderide tehdit aktörünün meslektaşlarından birine yüzsüzce teşekkür etmesi bile yer alıyor.

"Bu ihlal için kredi iki katına çıkacak" diye yazıyorlar.

Bilgisayar korsanı "Scrypt kullanılarak saklanan e-postaları, isimleri, telefon numaralarını, doğum tarihini, cinsiyetleri ve şifreleri" ele geçirdi.

Emo'ya göre 85,981 kişinin kişisel verileri ortaya çıktı.

Cyberdaly gazetecileri resmi bir açıklama için T2'ye ulaştı ancak henüz bir yanıt alamadı.

Bizimle sohbet

Merhaba! Size nasıl yardım edebilirim?