ABD havacılık ve savunma tedarikçisi IEH Corporation’da çalışan bir oltalama saldırısı, yetkisiz bir tarafın potansiyel hassas iş ve mühendislik bilgilerini içeren Microsoft 365 posta kutusuna erişim sağladı.
IEH, olayı ABD Menkul Kıymetler ve Borsa Komisyonu’na gönderdiği Form 8-K dosyasında açıkladı. Şirkete göre, saldırgan potansiyel iş iletişimi kılığına girerek bir çalışana yaklaştı ve gerçek bir Microsoft belge paylaşım bağlantısı gönderdi.
Çalışan bağlantıyı takip etti ve sahte bir Microsoft 365 giriş sayfasına yönlendirildi. Kimlik bilgileri girildikten sonra, saldırgan çalışanın e-posta hesabına erişebildi.
IEH, ele salınan kimlik bilgilerinin diğer kurumsal sistemlere girmek için kullanıldığına dair kanıt bildirmedi. Etkilenen posta kutusu çeşitli iş bilgileri içeriyordu. SEC dosyasına göre, yetkisiz taraf potansiyel olarak e-postalara ve eklere, müşterilerle iletişimlere, satın alma siparişlerine ve mühendislik dokümantasyonuna erişebiliyordu.
Hesapta saklanan bazı bilgiler de ABD ihracat kontrollerine tabi olabilir. IEH, hangi teknik belgelerin erişilebilir olduğunu veya saldırganın belirli dosyaları görüp görmediğini tam olarak açıklamadı. Şirket ayrıca, soruşturmasının posta kutusundan gelen bilgilerin başarıyla indirildiğine veya başka şekilde kaldırıldığına dair bir kanıt bulamadığını belirtti.
Benzer şekilde, IEH saldırganın ele salınan hesabı yetkisiz e-postalar göndermek için kullandığına dair kanıt tespit etmedi. Şirket, etkilenen hesabı güvence altına alarak posta kutusunu devre dışı bırakarak yanıt verdi. Dijital kanıtlar adli analiz için korundu ve uzlaşma soruşturması devam ediyor.
IEH Corporation, zorlu havacılık ve savunma uygulamaları için tasarlanmış yüksek performanslı konnektörler üretmektedir. Bileşenleri uydular, savaş uçakları, kara ve hava radar sistemleri ile torpidolar gibi ekipmanlarda kullanılır. Şirketin ürünleri ayrıca Patriot ve THAAD gibi platformlarla ilişkili sistemlerde de kullanılmaktadır.
Posta kutusundaki bilgi türü nedeniyle, olay, izinsiz girenin yetkisiz erişim sırasında neleri görebileceği konusunda sorular doğurmaktadır. Ancak, IEH’nin açıklaması, herhangi bir mühendislik belgesinin veya ihracat kontrollü dosyanın saldırgan tarafından gerçekten elde edildiğini kanıtlamamaktadır.
Saldırının kendisi, Microsoft’un altyapısının bildirilen bir tehlikesi yerine taklit üzerine dayanıyordu. Oltalama mesajını potansiyel bir iş bağlantısından gelen iletişim olarak sunarak ve çalışanı sahte bir belge paylaşım sayfasına yönlendirerek, saldırgan geçerli Microsoft 365 kimlik bilgilerini elde edebildi.
IEH, yetkisiz tarafın posta kutusuna ne kadar süre eriştiğini veya saldırıdan sorumlu kişi veya grubu kamuoyuna açıklamadı.
Şirket, SEC dosyası sunulduğunda mevcut bilgilere dayanarak, güvenlik olayı nedeniyle iş operasyonlarında önemli olumsuz bir etki yaratmasını beklemediğini belirtti.
Soruşturma devam ediyor ve IEH, tehlikeye giren posta kutusundan doğrulanmış veri sızdırılması hakkında rapor vermedi.
