Vimeo, üçüncü taraf tedarikçisi Anodot üzerinden 119.200 kişinin verilerinin sızdığını açıkladı.
Sızan bilgiler arasında e-posta adresleri ve bazı isimler yer alırken, ödeme bilgileri etkilenmedi.
ShinyHunters adlı siber suç grubu, fidye talebi reddedilince çalınan verileri yayınladığını iddia etti.
Vimeo, olayın ardından Anodot entegrasyonunu kaldırdı ve kolluk kuvvetlerini bilgilendirdi.
Bu olay, tedarik zinciri üzerinden gerçekleşen siber saldırıların riskini bir kez daha gösterdi.

Atlas AI
Vimeo Veri İhlalini Duyurdu
Video platformu Vimeo, bir güvenlik olayının yaklaşık 119.200 bireyin kişisel verilerini etkilediğini bildirdi. Bu durum, şirketin üçüncü taraf tedarikçilerinden Anodot ile ilgili bir ihlalden kaynaklandı. Yetkisiz erişim sonucunda bazı kullanıcı bilgilerinin açığa çıktığı belirtildi.
Vimeo tarafından yapılan açıklamaya göre, etkilenen veriler arasında e-posta adresleri ve bazı durumlarda kullanıcı adları bulunuyor. Şirket, kullanıcı giriş bilgileri, ödeme kartı detayları veya Vimeo'daki video içeriklerinin bu olaydan etkilenmediğini vurguladı.
Saldırının Kökeni ve Müdahale
Olayın sorumluluğunu ShinyHunters adlı siber suç grubunun üstlendiği iddia ediliyor. Grubun, Vimeo'dan fidye talep etme girişiminin başarısız olmasının ardından 106 GB'lık çalıntı belge arşivi yayınladığı belirtildi. Bu durum, tedarik zinciri risklerinin önemini bir kez daha ortaya koyuyor.
Vimeo, sorunu tespit ettikten hemen sonra Anodot'a ait tüm kimlik bilgilerini devre dışı bıraktı ve Anodot entegrasyonunu sistemlerinden kaldırdı. Şirket ayrıca, olayın soruşturulması için kolluk kuvvetlerini bilgilendirdi ve bağımsız güvenlik uzmanlarından destek aldı.
Tedarik Zinciri Riskleri ve Sonuçları
Bu olay, şirketlerin kendi altyapıları yerine hizmet sağlayıcıları üzerinden gerçekleşen siber saldırılara karşı ne kadar savunmasız olabileceğini gösteriyor. ShinyHunters grubunun daha önce de üçüncü taraf kimlik doğrulama belirteçlerinin ele geçirilmesiyle ilgili başka saldırılarla ilişkilendirildiği biliniyor.
Vimeo, bu tür olayların gelecekteki etkilerini azaltmak için güvenlik protokollerini gözden geçirme ve güçlendirme çalışmalarına devam ediyor. Kullanıcıların kişisel verilerinin korunması, dijital platformlar için sürekli bir öncelik olmaya devam etmektedir.
Gelecekteki Adımlar ve Belirsizlikler
Şirket, soruşturmanın devam ettiğini ve elde edilen yeni bilgileri kamuoyuyla paylaşacağını belirtti. Bu tür ihlaller, kullanıcı güvenini sarsma potansiyeli taşıdığından, şeffaf iletişim büyük önem taşımaktadır. Olayın uzun vadeli etkileri ve ShinyHunters grubunun diğer faaliyetleri hakkında henüz net bilgiler bulunmamaktadır.
İlgili Haberler

Fransız şirketin CEO'sundan Starlink uyarısı
21 May, 13:59·yaklaşık 5 saat önce
Cannes'da İlk Tam AI Filmi: Hell Grind Şov Yaptı
21 May, 13:54·yaklaşık 5 saat önce