Takma adı “Depresif” olan ikincisi, bu veritabanını karaborsada satışa çıkardı Tanımlayıcıları ve şifreleri çalan bu yazılım kesinlikle bir bilgi hırsızıdır; bilgisayar korsanlığında nispeten klasik bir işlem yöntemidir Bu nedenle, tüm hesapları için çok faktörlü kimlik doğrulamanın uygulanmasını tavsiye ediyor; bu, aslında siber güvenlik uzmanları tarafından önerilen iyi bir uygulamadır Shadow’a yönelik bir gasp girişimine açıkça atıfta bulunarak, “Kasten göz ardı ettikleri dostane bir çözüm girişiminden sonra, veritabanını satışa çıkarmaya karar verdim” diye temin ediyor
Şirket ayrıca müşterilerinin gelecekte kendilerini hedef alabilecek kimlik avı saldırılarına karşı dikkatli olmalarını da tavsiye ediyor
Bulut oyun uzmanı Shadow kargaşa içinde Ancak bu önlemlere rağmen “saldırgan, tedarikçilerimizden birinin yönetim arayüzüne bağlanmak için çalınan çerezlerden birinden yararlanmayı başardı”
Shadow’un CEO’su Eric Sèle’nin 11 Ekim Çarşamba günü gönderdiği elektronik mesajda açıkladığı gibi, sosyal ağ Discord’da bir çalışan bir bilgisayar korsanı tarafından hedef alındı
genel-15
Shadow’a göre bankacılık verileri ve müşteri şifreleri bu hırsızlıktan etkilenmedi Bu tanıdık, kendisine Steam’de bir oyun indirildiğini bildirme kisvesi altında, aslında ona adı belirtilmeyen bir kötü amaçlı yazılım bağlantısı gönderdi
Kimlik avına karşı dikkatli olunShadow, “iş istasyonlarını zararsız hale getirmek için” güvenlik protokollerini güçlendirerek ve iç sistemlerini yükselterek “sistemlerimizi güvence altına almak için acil önlemler aldığını ve gelecekteki olayları önlemek için gerekli tüm önlemleri aldığını” açıklıyor Ve böylece bu sağlayıcının API’si aracılığıyla özel müşteri bilgilerini çıkarın
Çalınan kurabiyeEric Sèle, “Güvenlik ekibimiz hemen harekete geçti” diye açıklıyor Öte yandan müşterilerin adı, soyadı, e-posta adresi, doğum tarihi, fatura adresi ve banka kartlarının son kullanma tarihi sızdırıldı