Glassdoor, Gentlemen fidye yazılımı grubunun işlettiği sızıntı sitesinde ortaya çıktı; saldırganlar, şirketin geri sayım bitmeden önce yanıt vermezse iddia edilen çalınmış bilgileri yayımlayacaklarını tehdit etti.
Glassdoor, mevcut ve eski çalışanların şirketleri anonim olarak inceleyebileceği, maaş bilgilerini paylaşabileceği ve iş yerindeki deneyimlerini anlatabileceği önemli bir çevrimiçi istihdam platformudur. Hizmet ayrıca iş ilanları ve işverenler hakkında bilgi sunarak iş arayanların şirketleri ve istihdam fırsatlarını araştırmasına olanak tanır. Glassdoor ayda 67 milyon benzersiz ziyaretçi çeker, iki milyondan fazla şirketi kapsayan incelemeler sunar ve milyonlarca aktif iş ilanını sunar.
Gentlemen fidye yazılımı çetesi, Glassdoor’u ihlal ettiğini ve şirketten veri sızdırdığını iddia ediyor. Sızıntı sitesi listesinde 172 saatlik bir geri sayım olduğu ve Glassdoor’un tehdit edilen yayından biraz fazla gün öncesi olduğu bildirildi.
Ancak Gentlemen, iddialarını doğrulayacak örnekler yayımlamadı. Glassdoor ayrıca iddia edilen ihlali doğrulamadı, bu da potansiyel olarak tehlikeye giren bilgilerin miktarı ve niteliğinin bilinmediği anlamına geliyor.
Şu anda saldırganların iç kurumsal belgeleri, Glassdoor çalışanlarına ait bilgileri, iş arayanlarla ilgili verileri veya diğer kayıtları ele geçirip etmediğine dair hiçbir kanıt yok. Glassdoor veya soruşturmacılar ek bilgi sağlayana kadar, fidye yazılımı grubunun iddiaları doğrulanmamış olarak değerlendirilmelidir.
Eğer istihdamla ilgili bilgiler çalınan kayıtlar arasında olsaydı, bu bilgiler anlık şantaj girişiminin ötesinde potansiyel olarak değer taşıyabilirdi. İstihdam platformları, çok sayıda kuruluşta işe alım faaliyetleri hakkında bilgi içerirken, bireysel iş ilanları şirketlerin personel öncelikleri ve iş gücü değişiklikleri hakkında ipuçları sağlayabilir.
Kişisel bilgiler ele geçirilirse ek riskler yaratabilir. İletişim bilgileri, bir kişinin iş aramasıyla ilgili bilgilerle birleştiğinde, potansiyel işverenleri taklit eden hedefli oltalama e-postaları oluşturmak için kullanılabilir. Kurumsal e-posta bilgileri, saldırganlara sosyal mühendislik kampanyaları oluşturmada veya kayıtları önceki ihlallerde ortaya çıkan bilgilerle çapraz referans yapmada da yardımcı olabilir. Bu bilgi kategorilerinin hiçbiri Glassdoor’dan çalındığı doğrulanmamıştır.
Gentlemen, bağlı kuruluşların operasyonun sağladığı altyapıyı kullanarak saldırılar gerçekleştirdiği ve gelirleri organizatörlerle paylaştığı bir fidye yazılımı hizmet olarak modeli kullanıyor.
Güvenlik araştırmacıları, grubu Qilin fidye yazılımı operasyonuyla bağlantılı olan ArmCorp ile ilişkilendirdi. Yaklaşık 48.000 dolarlık iddia edilen ödenmemiş komisyonlarla ilgili bir anlaşmazlık, Temmuz 2025’te yeraltı bir forumda kamuoyuna açıklandı. Kanıtlar, ayrılığın anlaşmazlık kamuoyuna açıklanmadan önce zaten başladığını gösteriyor; çünkü grubun sızıntı sitesi adresini içeren bir Gentlemen fidye yazılımı örneği o ayın başlarında ortaya çıkmıştı.
Operasyon, çalınan bilgileri yayınlamak için veri hırsızlığı, şifreleme ve tehditler içeren çifte şantaj taktikleri kullanıyor. Araştırmacılar, birçok ülkede mağdurları tespit etti ve en büyük sayının Tayland’a ait olduğu bildirildi.
Şimdilik, Gentlemen’ın Glassdoor aleyhindeki iddiaları doğrulanmamış. Herhangi bir örnek yayınlanmadı ve şirket sistemlerinin veya verilerinin ele geçirildiğini doğrulamadı.