Hoşgeldin Misafir

Doğu Avrupa’daki IKEA Operatörü Fidye Yazılım Saldırısında 23 Milyon Dolar Kayıp Yaşadı

darkxxf

"Psychic"
18 Ara 2024
912 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

"Doğu Avrupa’daki IKEA Operatörü Fidye Yazılım Saldırısında 23 Milyon Dolar Kayıp Yaşadı"





3ru2dc7.png






Yunanistan, Kıbrıs, Romanya ve Bulgaristan’daki IKEA mağazalarının işletmecisi olan Fourlis Grubu, 27 Kasım 2024 tarihinde Black Friday öncesinde yaşanan fidye yazılımı saldırısının şirkete yaklaşık 20 milyon euro (22,8 milyon dolar) zarara mal olduğunu açıkladı.


Söz konusu güvenlik olayı, 3 Aralık 2024’te kamuoyuna yansıdı. Grup o tarihte yaptığı açıklamada, IKEA’nın çevrimiçi mağazalarında yaşanan teknik sorunların "kötü niyetli dış müdahale" nedeniyle ortaya çıktığını kabul etti.


Fourlis Grubu; IKEA’nın yanı sıra Intersport, Foot Locker ve Holland & Barrett mağazalarını da işletiyor. Ancak saldırının etkisi ağırlıklı olarak IKEA’nın operasyonlarında hissedildi.


“Olay, mağazaların stok yenileme süreçlerinde geçici kesintilere neden oldu ve bu durum özellikle IKEA mağazalarını kapsayan Ev Dekorasyonu segmenti ile e-ticaret operasyonlarını 2024 Aralık’tan 2025 Şubat’a kadar etkiledi.”
— Şirket basın açıklamasından



IKEA Satışlarındaki Toplam Kayıp: "23 Milyon Dolar"



Fourlis Grubu CEO’su Dimitris Valachis, yerel basına yaptığı açıklamada, saldırının IKEA satışlarına olan etkisinin 2024 yılı sonuna kadar 15 milyon euro, 2025 yılı başlarında ise 5 milyon euro daha olduğunu belirtti.


“Toplam kaybın 20 milyon euro’yu bulduğu tahmin ediliyor. Fidye yazılımı saldırganlarına ödeme yapılmadı ve sistemler dış uzmanlar yardımıyla geri yüklendi.”

CEO ayrıca, olay sonrası gerçekleştirilen yeni saldırı girişimlerinin başarıyla engellendiğini ifade etti.




Kişisel Veriler Sızdırılmadı


Saldırıya ilişkin yapılan detaylı soruşturmada, herhangi bir veri hırsızlığı veya kişisel veri sızıntısı tespit edilmedi. Ancak, yasal zorunluluk gereği olay, faaliyet gösterilen dört ülkenin veri koruma kurumlarına bildirildi.


“Olaydan etkilenen bazı verilerin geçici olarak erişilemez hâle gelmesi dışında, kişisel verilerin sızdırıldığına dair adli raporda herhangi bir kanıt bulunmadı.”
— Fourlis Grubu açıklamasından



Saldırıyı Üstlenen Henüz Yok


Saldırının üzerinden aylar geçmesine rağmen, henüz hiçbir fidye yazılım grubu saldırıyı üstlenmiş değil. Bu durumun, saldırganların herhangi bir veriyi dışa aktaramamış olmasından veya kurban şirketle özel bir uzlaşma ihtimalini sürdürmelerinden kaynaklanabileceği değerlendiriliyor.