"Hitachi Vantara, Akira Ransomware Saldırısının Ardından Sunucuları Çevrimdışına Almak Zorunda Kaldı"
Japonya merkezli çok uluslu konglomerat Hitachi'nin bir yan kuruluşu olan Hitachi Vantara, Akira ransomware (fidye yazılımı) saldırısını kontrol altına almak amacıyla hafta sonu sunucularını çevrimdışı hale almak zorunda kaldı.
Şirket, devlet kuruluşlarına ve dünyanın en büyük markalarından bazılarına, örneğin BMW, Telefónica, T-Mobile ve China Telecom gibi şirketlere veri depolama, altyapı sistemleri, bulut yönetimi ve ransomware (fidye yazılımı) kurtarma hizmetleri sunmaktadır.
BleepingComputer'a yaptığı açıklamada Hitachi Vantara, ransomware saldırısını doğrulayarak dışarıdan siber güvenlik uzmanları tuttuğunu ve olayın etkisini incelemek için çalıştıklarını belirtti. Şirket, etkilenen tüm sistemleri çevrimiçi hale getirme sürecinde olduklarını ifade etti.
"26 Nisan 2025'te Hitachi Vantara, bazı sistemlerimizde kesintilere yol açan bir ransomware olayı yaşadı."
"Şüpheli faaliyet tespit ettiğimizde, derhal olay müdahale protokollerimizi devreye aldık ve inceleme ve düzeltme sürecimize destek sağlamak için üçüncü taraf uzmanlarla iletişime geçtik. Ayrıca, olayı sınırlamak için sunucularımızı proaktif bir şekilde çevrimdışı aldık."
"Bu olayı düzeltmek, müşterilerimize destek vermek ve sistemlerimizi güvenli bir şekilde çevrimiçi hale getirmek için üçüncü taraf uzmanlarla birlikte olabildiğince hızlı çalışıyoruz. Bu süreçte sabrınız ve esnekliğiniz için müşterilerimize ve ortaklarımıza teşekkür ederiz."
Hitachi Vantara Web Sitesi Bakımda "(BleepingComputer)"
Şirket, saldırıyı belirli bir tehdit grubuyla ilişkilendirmemiş olsa da, BleepingComputer'a göre Akira ransomware operasyonunun saldırının arkasında olduğu ortaya çıktı. Konuyla ilgili bilgisi olan bir kaynağa göre, ransomware çetesi Hitachi Vantara'nın ağından dosyalar çaldı ve ele geçirilen sistemlerde fidye notları bıraktı.
BleepingComputer'a ayrıca şirketin bulut hizmetlerinin etkilenmediği ancak Hitachi Vantara sistemleri ve Hitachi Vantara Manufacturing operasyonlarının, olayın sınırlanması amacıyla kesintiye uğradığı bildirildi. Ayrıca, Hitachi Vantara'nın uzaktan destek ve operasyonları duraklatılsa da, kendi barındırdığı ortamları olan müşteriler, verilerine normal şekilde erişebilmeye devam ediyor.
Bir diğer kaynağa göre, saldırı aynı zamanda hükümet kuruluşlarına ait çok sayıda projeyi de etkiledi.
Akira ransomware Mart 2023'te ortaya çıkmış ve kısa süre içinde dünya çapında birçok sektördeki kurbanı hedef alarak ün kazanmıştır. O zamandan beri, Akira 300'den fazla organizasyonu karanlık web sızıntı sitesine eklemiş ve Stanford Üniversitesi ile Nissan (Okyanusya ve Avustralya) gibi yüksek profilli kurbanları da hedef almıştır.
FBI'a göre, Akira ransomware, 2024 Nisan itibarıyla 250'den fazla kurumu hedef almış ve 42 milyon dolar fidye toplamıştır.
BleepingComputer tarafından görülen müzakere sohbetlerine göre, çetenin fidye talepleri, ele geçirilen organizasyonun büyüklüğüne bağlı olarak 200.000 dolardan milyonlarca dolara kadar değişiyor.


