[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f13snldier8oix":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":20,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":30,"seoTitle":8,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"6a7214adb1bf683704200859","InfraGard2022","InfraGard 2022 Veri İhlali","infragard-2022","infragard.fbi.gov","2022-12-01T00:00:00.000Z","2026-08-04T16:34:53.311Z","KrebsOnSecurity investigation and Associated Press reporting","https:\u002F\u002Fkrebsonsecurity.com\u002F2022\u002F12\u002Ffbis-vetted-info-sharing-network-infragard-hacked\u002F",[14,16,17,18,19],"https:\u002F\u002Fapnews.com\u002Farticle\u002Ftechnology-business-hacking-government-and-politics-4f2eeabfd6f3a998a374c1bca5c1fbc6","https:\u002F\u002Fwww.pcmag.com\u002Fnews\u002Ffbis-infragard-us-critical-infrastructure-intelligence-portal-hacked","https:\u002F\u002Fkrebsonsecurity.com\u002F2024\u002F10\u002Fbrazil-arrests-usdod-hacker-in-fbi-infragard-breach\u002F","https:\u002F\u002Finfragard.fbi.gov\u002F",null,"unknown","people","Unknown",[25,26,27,28,29],"Email addresses","Names","Organizational affiliations","Contact information","Professional information","\u003Cp>\u003Cstrong>InfraGard 2022 veri ihlali\u003C\u002Fstrong>, saldırganın bir şirket yöneticisinin kimliğini kullanarak FBI tarafından yürütülen InfraGard portalına üyelik başvurusu yapması ve onaylanan hesap üzerinden üye dizinine erişmesiyle gerçekleşti. Yetkisiz hesap Aralık 2022 başında aktif hale geldi; veritabanı 10 Aralık'ta bir siber suç forumunda satışa çıkarıldı.\u003C\u002Fp>\u003Cp>InfraGard, ABD'nin kritik altyapı sektörlerinde çalışan kamu ve özel sektör uzmanlarıyla güvenlik bilgisi paylaşan bir programdır. Bu nedenle olayda açığa çıkan mesleki bağlantılar ve iletişim bilgileri hedefli sosyal mühendislik açısından önem taşıyor.\u003C\u002Fp>\u003Ch2>InfraGard ihlali nasıl gerçekleşti?\u003C\u002Fh2>\u003Cp>KrebsOnSecurity ve Associated Press'in incelemelerine göre saldırgan, büyük bir finans kuruluşunun yöneticisine ait gerçek kimlik bilgilerini kullanarak sahte bir üyelik başvurusu oluşturdu. Başvuru Kasım 2022'de gönderildi ve Aralık başında onaylandı.\u003C\u002Fp>\u003Cp>Hesaba giriş yapan saldırgan, portalın üyelerin birbirini bulmasını sağlayan işlevlerinden yararlanarak erişilebilir üye dizinini otomatik biçimde topladığını söyledi. KrebsOnSecurity, saldırganın portal içinden gönderdiği bir mesajın gerçek bir InfraGard üyesine ulaştığını bağımsız olarak doğruladı.\u003C\u002Fp>\u003Ch2>Hangi bilgiler açığa çıktı?\u003C\u002Fh2>\u003Cp>Haberlerde üye adları, kurum veya sektör bağlantıları ve iletişim bilgileri yer alıyor. Sosyal güvenlik numarası ve doğum tarihi için alanlar bulunmasına rağmen bunların büyük ölçüde boş olduğu bildirildi.\u003C\u002Fp>\u003Cp>Kamu kaynakları her üyede aynı alanların bulunmadığını açıkça belirtiyor. Bu nedenle kayıt, yalnızca bağımsız haberlerde ortak biçimde desteklenen veri kategorileriyle sınırlandırıldı.\u003C\u002Fp>\u003Ch2>Kaç kişi etkilendi?\u003C\u002Fh2>\u003Cp>Kaynaklar satışa çıkarılan dizinin 80 binden fazla üyeye ait kayıt içerdiğini bildiriyor ancak kesin benzersiz etkilenen kişi sayısı yayımlanmadı. Bu nedenle yaklaşık üye veya satır sayısı kesin kişi sayısı olarak kullanılmıyor.\u003C\u002Fp>\u003Ch2>Olay hangi riskleri oluşturuyor?\u003C\u002Fh2>\u003Cp>Kritik altyapı, kolluk, bilgi teknolojileri ve kurumsal güvenlik alanlarında çalışan kişilerin mesleki bağlantıları; sahte güvenlik uyarıları, yönetici taklidi ve hedefli bilgi toplama girişimlerinde kullanılabilir. Gerçek kurum ve görev bilgileri, saldırganın mesajlarını daha inandırıcı hale getirebilir.\u003C\u002Fp>\u003Ch2>InfraGard üyeleri ne yapmalı?\u003C\u002Fh2>\u003Cp>Portal üyeleri beklenmedik bağlantı, dosya ve bilgi taleplerini ayrı bir kurumsal kanal üzerinden doğrulamalıdır. InfraGard veya FBI adına gönderilen bir ileti, yalnızca doğru kurum ya da görev bilgisi içerdiği için güvenilir kabul edilmemelidir.\u003C\u002Fp>\u003Cp>İş hesaplarında uygulama veya güvenlik anahtarı tabanlı çok faktörlü doğrulama kullanılmalı; aynı parola başka hizmetlerde kullanılmışsa değiştirilmelidir. Kurumlar da çalışanlarına yönelik hedefli kimlik avı girişimlerini izlemelidir.\u003C\u002Fp>","","InfraGard portalındaki 2022 olayında üye dizini açığa çıktı. Doğrulanan erişim yöntemini, kapsamı ve kritik altyapı çalışanlarına yönelik riskleri inceleyin.","\u002Fuploads\u002Flogo\u002Finfragard-2022.svg",false,{"name":36,"sector":37,"country":38,"website":19,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":20},"InfraGard","Government","United States"]