"Icarus" Grubu Klue saldırısını üstlendi ve şirketleri tehdit etti!
"Icarus" grubu, karanlık ağdaki (dark web) sızıntı sitesi üzerinden bir bildiri yayınlayarak Klue saldırısını resmen üstlendi. Grup, yayınladığı mesajda Klue’nin iş ortaklarına ait Salesforce verilerinin dışarı sızdırıldığını doğruladı ve hem Klue yönetimine hem de verileri çalınan diğer şirketlere açık bir şantaj mesajı gönderdi.
Tehdit aktörü, Klue şirketine hitaben yaptığı açıklamada, birlikte çalıştıkları şirketlerin daha fazla zarar görmemesi adına "hızlı bir çözüm" için kendileriyle acilen iletişime geçilmesi tavsiyesinde bulundu. Klue'nun bu talebe olumlu yanıt vermemesi ihtimaline karşı verileri çalınan diğer mağdur şirketlere de seslenen Icarus, "Verilerini korumak isteyen şirketlerin bizimle Session (merkeziyetsiz mesajlaşma uygulaması) üzerinden iletişime geçmesini öneriyoruz" ifadelerini kullandı.
İletişime geçen kişilerin gerçekten iddia ettikleri şirketin yetkilisi olup olmadığını doğrulamak istediklerini belirten hackerlar, şu şartı koştu: "Şirketinizin temsilcisi olduğunuzu kanıtlamak için, kendi Salesforce (SF) sisteminizdeki bir satırdan belirli bir değeri/alanı bize sunmanız gerekecektir."
Bildirisini, "Biz sizin iş birliği yapmanızı istiyoruz, mahvolmanızı değil. Doğru seçimi yapın" sözleriyle tehditkar bir şekilde bitiren grup, elindeki Salesforce CRM verilerini bir şantaj unsuru olarak kullanacağını net bir şekilde ortaya koydu.
Konuları takip et — bu yazıdaki konuları ana sayfanda görmek için.