Geçtiğimiz haftanın sonunda internetin belirli köşelerinde bir haber dolaştı: Bir hacker grubu, diğer şeylerin yanı sıra, drone üreticisi DJI’ların kullanıcı verilerini satışa sunmak üzere çaldıklarını açıklamıştı. Ancak şimdi bunun bir blöf olduğu söyleniyor.
Teknoloji sektöründeki büyük şirketlerin çoğu, muhtemelen kendi sistemlerini ve her şeyden önce müşterilerinin verilerini, bu bilgileri çalıp paraya dönüştürmek isteyen suçlulardan korumaya yönelik kedi-fare oyununa alışkındır. Cumayı cumartesiye bağlayan gece, Reddit’te drone üreticisi DJI’yi çevreleyen alt forumda, DJI’da veri hırsızlığı iddiasına işaret eden bir gönderi ortaya çıktı.
Bilgisayar korsanları DJI, EPIC Games ve Shein verilerini çaldıklarını iddia ediyor
Veri ihlaliyle ilgili mevcut ilk bilgi, Mogilevich grubundan, çalındığı iddia edilen verilerin çeşitli veri kümelerini satın alınmak üzere bir platformda sunan bir teklif şeklinde geldi. Listede şifreler, e-postalar, kaynak kodu ve ödeme bilgileri dahil yaklaşık 190 GB verinin çalındığı iddia edilen sektör devi EPIC Games’in yanı sıra hızlı moda platformu Shein, video yayın hizmeti Kick ve DJI da yer aldı.
Neredeyse 1 TB boyutunda olduğu iddia edilen en büyük veri setinin DJI’dan gelmesi ve kullanıcı verilerinin yanı sıra “özel projeler” de içermesi gerekiyordu. Cuma günü DJI, iddia edilen olayla ilgili olarak Cybernews.com web sitesine şu yorumu yaptı : “DJI, Mogilevich şantaj grubunun iddialarının farkındadır. Bunu dahili olarak araştırıyoruz ancak şu anda veri hırsızlığını öne süren hiçbir kanıt yok.” dedi.
Failler eylemi dolandırıcılık planının bir parçası olarak gerçekleştiriyor
Hafta sonu boyunca, dört şirketin hacklendiği iddiaları hakkında giderek daha fazla bilgi ortaya çıktı. Cyberdaily.au hizmetinin ilk bildirdiği gibi, grubun bir üyesi konuştu ve şunu açıkça ortaya koydu: Tüm operasyon, veri setlerinin potansiyel alıcılarını dolandırmak için düzenlendi. Bu durumda, dolandırıcılığın asıl kurbanları, verilerinin çalındığı iddia edilen kişiler değil, yasa dışı olarak elde edilen veri setlerinin ilgili alıcılarıydı.
İddiaya göre sahte DJI veri seti yine de faillere 85.000 dolar kazandırdı. Özetle, mevcut bilgilere göre DJI müşterilerinin hiçbir kullanıcı verisi suçluların eline geçmemiş gibi görünüyor.
