Google'a bağlı siber güvenlik şirketi, kendi hesabını koruyamadı
Google'a bağlı bir siber güvenlik şirketi olan Mandiant, hiç istemeyeceği bir haberle gündemde: Güvenlik şirketinin X hesabı hack'lendi.
Google’a ait bir siber güvenlik şirketinin X hesabı 3 Ocak’ta ele geçirildi ve oldukça ironik bir olayda şirket, birkaç saat boyunca sosyal medya hesabının kontrolünü yeniden ele geçirmek için uğraştı.
Bilinmeyen bir dolandırıcının, kripto cüzdanlarını otomatik olarak boşaltmak için tasarlanmış bir kripto para hırsızlığı bağlantısını yaymak için Mandiant’ın resmi X hesabını kullandığı bildirildi. Mandiant yaptığı bir açıklamada olayı kabul etti ve hesabın kontrolünü yeniden ele alma çabalarını duyurdu. Daha sonra başarıyla kontrolü geri aldı.
Başlangıçta bir kripto ve NFT cüzdan sağlayıcısı olan Phantom gibi görünen saldırıya uğrayan hesap, kullanıcıları 250.000 uygun hesaba token ödülü teklif ediyormuş gibi davranan dolandırıcı bir web sitesine yönlendirdi. Mandiant’ın personelinin, dolandırıcılık gönderilerini kaldırmak için birkaç saat boyunca mücadele ettiği ancak bunların yeniden ortaya çıktığı bildirildi.
Ayrıca saldırgan, şirketin sosyal medya ekibini hedef alan, “lütfen şifreyi değiştirin” yorumunu içeren bir mim ve “hesabı geri aldığınızda yer işaretlerini kontrol edin” yazan başka bir yazı da dahil olmak üzere, hesaba "neşeli" tehditler de gönderdi.
Müşterilerin önemli ağ ihlallerini araştırmasına ve kurtarmasına yardımcı olduğu bilinen Mandiant, 2022 yılında Google tarafından 5,4 milyar dolara satın alındı. Şirketin itibarının bu kısa ömürlü ama ciddi olaydan darbe alacağına emin olabiliriz.
Google, X’teki diğer bazı Google hesaplarında olduğu gibi Mandiant hesabında da herhangi bir doğrulama durumu için ödeme yapmıyor ve hesapta mavi veya altın renkli bir onay işareti bulunmuyor. Mandiant’ın sosyal medya çalışanlarının hesabın kontrolünü nasıl yeniden ele geçirdiği veya ücretli bir hesaba abone olmanın hesabın kurtarılmasını hızlandırıp hızlandırmadığı veya tamamen engelleyip engellemediği belli değil.
Bir Mandiant sözcüsü TechRadar Pro ile yaptığı görüşmede “Mandiant’ın X hesabını etkileyen olayın farkındayız. O zamandan beri hesabın kontrolünü yeniden ele geçirdik ve şu anda onu geri yüklemek için çalışıyoruz” dedi.