Öğrenci Verileri İçin Bitcoin Fidyesi: Hacker Sızıntıyı Önlemek İçin 2 Milyon Dolar İstedi

Bir kripto yatırımcısı ve endişeli bir ebeveyn olarak, 4 milyondan fazla ABD’li öğrencinin hassas bilgilerinin son veri sızıntısını son derece rahatsız edici buluyorum. Mağdurlar için olası sonuçlar geniş kapsamlıdır ve yaşamları üzerinde uzun vadeli etkiler yaratabilir.


Bu hafta, Amerika Birleşik Devletleri’ndeki milyonlarca öğrenciyi etkileyen önemli bir veri ihlaline ilişkin çok sayıda çevrimiçi rapor vardı. Bu olayın arkasındaki siber suçlu, çalınan bilgilerin gizli tutulmasının bir koşulu olarak Bitcoin ödemesi istiyor. Görünüşe göre bu sızma, bulut veritabanına yönelik daha büyük bir saldırının yalnızca bir yönü.

Öğrenci Verilerinin Sızdırılması Riski Altında

Salı günü iki Amerikan eğitim kurumu, sistemlerinin ihlal edildiği ve yaklaşık 4 milyon ABD’li öğrencinin verilerinin potansiyel olarak kamuya açıklanabileceği konusunda uyarıldı. Bu endişe verici açıklama Sp1d3r adlı bir bilgisayar korsanından geldi.

Bu durumu araştıran bir araştırmacı olarak bazı ilgi çekici iddiaları ortaya çıkardım. Bir bilgisayar korsanının Los Alamos Devlet Okulları ve çevrimiçi öğrenme sağlayıcısı Edgenuity’den gizli veriler elde ettiği iddia edildi. Çalınan bilgilerin LASchools.net ve Edgenuity’nin Snowflake veritabanlarından alındığı anlaşılıyor.

Öğrenci Verileri İçin Bitcoin Fidyesi: Hacker Sızıntıyı Önlemek İçin 2 Milyon Dolar İstedi

Bilgisayar korsanının, bilgilerin Los Angeles Okulları’ndan olduğunu belirten gönderisine rağmen, alıntı yapılan web sitesinin New Mexico’nun Los Alamos bölgesindeki bir okul bölgesi olan Los Alamos Devlet Okulları’ndan olduğunu belirtmekte fayda var.  

Bloomberg’in son raporuna göre, bulut tabanlı bir analiz firması olan Snowflake, özellikle iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmemiş kullanıcılarını hedef alan birçok siber saldırı yaşadı. Saldırganlar şu anda çalınan hassas veriler karşılığında 300.000 ila 5 milyon dolar arasında değişen fidye talep ediyor.

Spider, 30 Bitcoin (yaklaşık 2 milyon dolar) fidye ödenmediği takdirde anaokulundan liseye kadar çok sayıda öğrenci ve ebeveynleri hakkındaki hassas bilgileri ifşa etmekle tehdit etti.

Listeye göre öğrencilerin şu kişisel bilgileri çalındı: isimler, adresler, mali veriler, disiplin kayıtları, akademik notlar, not ortalamaları ve performans puanları. Ayrıca davetsiz misafir, tıbbi bilgilerine ve ebeveynlerinin çevrimiçi hesaplarına ait oturum açma bilgilerine erişim sağladı.

Etkilenen kişilerin Bitcoin ödemelerini işleme koymak için 25 Haziran’a kadar süreleri var. Son zamanlarda Santander Grup Bankası’nı hedef alan bilgisayar korsanı, kullanıcılarına İspanya, Şili ve Uruguay’daki 30 milyondan fazla müşteriye ait verilere erişim için 30 Bitcoin fidye talep eden bir bildirimde bulundu.

Hacker Grup Lideri Tarafından Yapılan 27 Milyon Dolarlık Bitcoin

Google’ın siber güvenlik firması Madiant’a göre, Snowflake veri tabanı ihlalinin “UNC5537” bilgisayar korsanlığı topluluğu tarafından düzenlendiğine inanılıyor. Bu Türk ve Amerikalı grubun, saldırıları için “Dağınık Örümcek” adlı başka bir bilgisayar korsanlığı organizasyonuyla işbirliği yapmış olabileceğinden şüpheleniliyor.

Amerika Birleşik Devletleri ve Birleşik Krallık’tan 19 ila 22 yaşları arasındaki kişilerden oluştuğuna inanılan bir siber suç çetesi, son zamanlarda veri hırsızlığı ve gasp odaklı faaliyetleriyle manşetlere çıkıyor. Özellikle, şüpheli bir grup üyesinin yakın zamanda İspanya’da tutuklanması dikkat çekicidir.

Geçtiğimiz hafta sonu Murcia Today, Palma de Mallorca’da 22 yaşındaki İngiliz vatandaşının gözaltına alındığını duyurdu. Kişinin Dağınık Örümcekler olarak bilinen suç örgütüne liderlik ettiğinden şüpheleniliyor.

Raporda yer alan bulgulara göre İspanyol kolluk kuvvetleri, İtalya’ya uçmak isteyen bir adamı yakalamak için FBI ile birlikte çalıştı. Bu kişi, giriş noktası olarak Barselona havaalanını kullanarak Mayıs ayının sonuna doğru İspanya’ya geldi.

Bu hikayeyi ortaya çıkaran bir araştırmacı olarak, yetkililerin, değeri yaklaşık 27 milyon dolar olan yaklaşık 400 Bitcoin’in, çalınan kurumsal verilerin yasa dışı satışı yoluyla yakalanan kişi tarafından ele geçirildiğini bildirdiğini öğrendim.

Öğrenci Verileri İçin Bitcoin Fidyesi: Hacker Sızıntıyı Önlemek İçin 2 Milyon Dolar İstedi

2024-06-20 08:11