ENGlobal, Kasım 2024 Siber Saldırısının Ardından SEC ile 8-K Dosyasını Güncelledi: Detaylar Ortaya Çıktı!

Posted by:
Murat Özkan
Pts, 03 Şub
0 Comment
Feature image

Mühendislik devi ENGlobal, Kasım 2024 saldırısının ardından SEC ile 8-K dosyasını güncelledi. Şirket, iç verilere saldıranın kimliği veya kurban sayısı hakkında detay vermedi.

ENGlobal, sistemlerine kasım 2024’te saldıran kişilerin iç belgelerini gerçekten ele geçirdiğini doğruladı. Güncellenen 8-K formunda şirket, ön bir soruşturmanın “tehdit eden aktörün şirketin bilgi teknolojisi sistemine yasadışı olarak eriştiğini ve bazı verilerini şifrelediğini” ortaya koyduğunu belirtti. Bu sadece bir veri hırsızlığı değil, aynı zamanda bir fidye yazılımı saldırısıydı.

Saldırının madde etkisi yok
Formda eklenen, “Siber güvenlik olayı, tehdit eden aktörün hassas kişisel bilgileri içeren şirketin IT sisteminin bir kısmına erişimini içeriyordu” ifadesiyle şirket, etkilenen ve potansiyel etkilenen taraflara ve federal ve eyalet yasaları gereği ilgili düzenleyici kurumlara gerekli bildirimleri yapmayı amaçladığını belirtti. Saldırı şirketi oldukça zorladı gibi görünüyor, çünkü normal iş akışlarına geri dönmek için haftalar sürebildi.

Ancak belgenin doldurulduğu sırada tüm operasyonlar tamamen geri getirilmiş durumda ve ENGlobal, saldırganların artık ağlarında dolaşmadığına inanıyor. Ayrıca saldırının maddi bir etkisi olmadığını ve bu tür bir etkisinin “makul olarak olası olmadığını” belirtti. “Şirketin iyileştirme çabalarının bir parçası olarak, Şirket, IT sistemi güçlendirmek, siber güvenlik tehditlerini izlemeyi güçlendirmek ve gelecekteki yetkisiz IT sistemine erişimi önlemek için siber güvenlik uzmanlarıyla işbirliği yapmaktadır.” ENGlobal, enerji, kimya ve hükümet dahil çeşitli endüstriler için çözümler sunan bir mühendislik ve otomasyon hizmetleri şirketidir. ABD merkezli olan şirket, yaklaşık 500 çalışanıyla küresel olarak faaliyet göstermekte olup yıllık geliri yaklaşık 100 milyon dolar civarındadır. Saldırganın kimliği açıklanmadı ve bu olaydan kaç kişinin etkilendiği hala bilinmemektedir.

Önerilen İçerikler:
– İş verileriniz karanlık ağda görünüyorsa, bir siber saldırıyla yüzleşmeye hazır olun
– Bugünün en iyi güvenlik duvarları listesi
– Şu anda en iyi uç nokta güvenlik araçları bunlar

Tags:

0 0 votes
Article Rating
Subscribe
Bildir
guest

0 Comments
Eskiler
En Yeniler Beğenilenler
Inline Feedbacks
View all comments