
1 trilyon dolarlık varlık yöneten Apollo Global, sosyal mühendislik saldırısı sonucu özel verilerin çalındığını kabul etti.
AI-generated summary
Yönetimi altındaki varlık değeri 1 trilyon dolara varan Apollo Global, temmuz başında özel verilerinin çalındığını kabul etti.
Kripto dünyasında her geçen gün artan hack saldırılarına bugün Mantra da eklenirken, bir kötü haber de dünya devi Apollo Global’den geldi. Yönetimi altındaki varlık değeri 1 trilyon dolara varan özel kredi şirketi, temmuz ayı başında bazı özel verileri çaldırdığını kabul etti.
Techcrunch’ın verdiği bilgiye göre konuyla ilgili soruşturma başlatıldı ve Apollo, Kaliforniya Başsavcısı’na gönderdiği resmi mektupla da saldırıyı kabul etti.
Sosyal mühendislik…
Aslında saldırı, hacker’ların sistemde bulduğu bir açık üzerinden değil, sosyal mühendislik vasıtasıyla yapıldı. Techcrunch’ın verdiği bilgiye göre saldırganlar, Apollo’nun ilgili birimine bir şekilde ulaşmayı başardılar. Profesyonel bir şirketten ulaşıyormuş gibi davranan hacker’lar, çalışanı kandırmayı başarıp bazı özel giriş bilgilerine “güvenlik ve kontrol” adı altında erişim sağladılar.
6-10 Temmuz arasında ise aynı grup, şirketin bulut sistemlerine giriş yaptı ve önemli miktarda kişisel veriyi çaldı.
Birçok isim, doğum tarihi, telefon numaraları ve ev adresleri gibi bilgilerin saldırganların eline geçtiği ifade edildi. Ancak bu bilgilerin şirket müşterilerine mi yoksa çalışanlara mı ait olduğu bilinmiyor. Uzmanlar, sosyal güvenlik numaralarının da çalındığını ve en kritik bilgilerden birinin de bu numaralar olduğunu belirtiyorlar.
Bu ay başında Google araştırmacıları, hacker’ların büyük özel kredi şirketlerini hedef aldıkları yönünde bir rapor yazmışlardı. Raporda hedef alınan şirketler arasında Apollo’nun yan sıra; Blackstone, Bridgewater ve Bain Capital’ın da olduğu yazılmıştı.
Saldırganların fidye isteyip istemediği veya Apollo’nun bir ödeme yapıp yapmadığı konusu da açıklığa kavuşmuş değil.
Yapay zeka da korkutuyor
Kripto dünyası özellikle yapay zeka destekli saldırılardan korunmak için son olarak büyük dil modelleri geliştiren şirketlere mektuplar yazmıştı. Başını Coinbase ve Block’un çektiği şirketler, OpenAI’dan Anthropic’e kadar birçok yapay zeka şirketinin güçlü dil modellerine erken erişim talep etmişlerdi. Bu erişim sayesinde yapay zeka uygulamalarının, sistemlerdeki açıkları çok daha hızlı bulması hedefleniyor.

Mantra adlı kripto projesi, harici bir yazılımdaki güvenlik açığı nedeniyle saldırıya uğradı. Ekip, ağ faaliyetlerini durdurarak saldırıyı engelledi. Olay sonrası MANTRA token %18 değer kaybederek tüm zamanların en düşük seviyesine geriledi.

Coldcard cüzdan saldırılarında 115 milyon dolardan fazla BTC çalınırken, Block şirketinin araştırmacıları saldırganın ücretli bir blok zincir analiz hesabı kullandığını tespit ederek kolluk kuvvetlerine bilgi aktardı.

Bybit borsası, Lazarus grubuna 1.5 milyar dolar kaptırdıktan sonra güvenlik önlemlerini güçlendirerek yapay zeka araçlarına yatırım yaptı. 1 Ocak-15 Haziran arasında yapay zeka desteğiyle 700 milyon dolarlık hırsızlığa ve 212 milyon dolarlık dolandırıcılığa engel oldu.

SafePal, sipariş takip sistemindeki bir güvenlik açığı nedeniyle 39.798 müşterisinin isim, e-posta, telefon ve gönderim bilgilerinin çalındığını açıkladı. Şirket, cüzdan anahtarlarının ve fonların güvende olduğunu belirtti.

Ethereum kurucusu Vitalik Buterin, Bitcoin topluluğunun Utreexo gibi ölçeklendirme fikirlerine öncülük ettiği için övgüyü hak ettiğini belirtti ve Ethereum için benzer bir strateji istediklerini açıkladı.

Ravencoin (RVN), 7 Ağustos'tan bu yana devam eden bir hack saldırısına uğradı. Saldırganlar, keşfettikleri hatayı kullanarak geçersiz bloklar oluşturdu. Ağın geri sarılması tartışılırken, RVN fiyatı %20 düşüş yaşadı.