Dünyanın en büyük teknoloji şirketlerinden biri olan Google, geçtiğimiz günlerde yaşanan bir siber saldırı ile gündemde. Şirketin yaptığı resmi açıklamaya göre saldırı, Salesforce tabanlı müşteri ilişkileri yönetim (CRM) sistemi üzerinden gerçekleştirildi ve bu saldırının arkasında fidye yazılımlarıyla tanınan ShinyHunters adlı hacker grubu bulunuyor.
Google Tehdit İstihbarat Grubu (GTIG), olayın ardından saldırı yöntemleri, hedef alınan veriler ve alınan önlemler hakkında detaylı bilgi paylaştı. Açıklamaya göre saldırganlar, Google çalışanlarını hedef alan sosyal mühendislik teknikleri kullanarak sisteme sızmayı başardı.
Saldırı Nasıl Gerçekleşti?
Saldırganlar, “Data Loader” adlı Salesforce uygulamasının değiştirilmiş bir versiyonunu kullanarak CRM sistemine erişim sağladı. Kendilerini teknik destek ekibi gibi tanıtan hackerlar, hedef çalışanı kandırarak 8 haneli bir kodu ele geçirdi. Bu kodla sisteme giriş yapan saldırganlar, belirli müşteri kayıtlarını ve iş verilerini kopyaladı.
Google’ın açıklamasına göre ele geçirilen veriler “çoğunlukla kamuya açık temel iş bilgileri” niteliğinde. Bunlar arasında şirket adları, iletişim bilgileri ve bazı notlar yer alıyor. Şirket, kullanıcıların kişisel verilerinin veya hassas bilgilerin büyük ölçüde etkilenmediğini vurguladı.
ShinyHunters Kimdir?
ShinyHunters, son yıllarda birçok büyük veri ihlaliyle gündeme gelmiş uluslararası bir hacker grubu. Grup, özellikle “voice phishing” (telefon üzerinden oltalama) ve sosyal mühendislik yöntemleriyle hedeflerine ulaşıyor. Ele geçirdikleri verileri fidye karşılığı satmak veya kendi “data leak” (veri sızıntısı) sitelerinde yayınlamak gibi yöntemler izliyorlar.
Google Tehdit İstihbarat Grubu, saldırının UNC6040 olarak da takip edilen bu gruba ait olduğunu belirtiyor. Daha önce benzer yöntemlerle farklı sektörlerden çok sayıda kuruma saldırı düzenledikleri biliniyor.
Salesforce Tabanlı Saldırılardaki Artış
Bu olay, son dönemde Salesforce platformu üzerinden gerçekleşen siber saldırılardaki artışı bir kez daha gündeme taşıdı. Geçtiğimiz aylarda Cisco, Qantas ve çeşitli finans kuruluşları da benzer şekilde Salesforce tabanlı veri sızıntılarının hedefi olmuştu.
Salesforce’un popülerliği, onu saldırganlar için cazip bir hedef haline getiriyor. Kurumların bu platform üzerindeki erişim yetkilendirmelerini, kullanıcı eğitimlerini ve kimlik doğrulama süreçlerini güçlendirmesi gerektiği bir kez daha ortaya çıkıyor.
Piyasalara ve Güvenlik Algısına Etkisi
Saldırının ardından Google hisselerinde kısa süreli bir dalgalanma yaşandı. Yatırımcılar, saldırının uzun vadede şirketin güvenlik algısına olumsuz etkileri olabileceğini değerlendiriyor. Ancak Google, olayın hemen ardından güvenlik önlemlerini artırdığını, saldırı yöntemlerini analiz ederek sistemlerdeki zafiyetleri kapattığını açıkladı.
Kamuoyunda ise saldırının boyutu ve hangi müşterilerin etkilendiği konusundaki belirsizlikler tartışma yaratıyor. Uzmanlar, bu tarz olayların yalnızca teknik önlemlerle değil, şeffaf iletişim ve hızlı kriz yönetimiyle de kontrol altına alınması gerektiğini belirtiyor.
Siber Güvenlikte Alınması Gereken Önlemler
Bu saldırı, bir kez daha çok faktörlü kimlik doğrulama (MFA), çalışan farkındalık eğitimleri, düzenli sistem denetimleri ve veri erişim politikalarının önemini gösterdi. Ayrıca kurumların, tedarikçi ve üçüncü parti yazılımlar üzerinden gelebilecek saldırılara karşı güvenlik testlerini sıklaştırması gerektiği vurgulanıyor.
Sizce bu tür büyük ölçekli saldırılar, teknoloji devlerinin güvenlik stratejilerinde radikal değişikliklere yol açmalı mı?
