Colt Telecom saldırısını WarLock fidye yazılım grubu üstlendi, çalınan veriler satışa çıkarıldı

İngiltere merkezli Colt Technology Services, 12 Ağustos’ta başlayan siber saldırı nedeniyle Colt Online ve Voice API dahil bazı hizmetlerinde günlerdir kesinti yaşıyor. WarLock grubu saldırıyı üstlenerek finansal, müşteri ve çalışan bilgilerini içeren 1 milyon belgeyi 200 bin dolara satışa çıkardı.

Ağustos 20, 2025 - 10:01
Colt Telecom saldırısını WarLock fidye yazılım grubu üstlendi, çalınan veriler satışa çıkarıldı

İngiltere merkezli telekomünikasyon şirketi Colt Technology Services, 12 Ağustos’ta başlayan bir siber saldırının etkilerini gidermeye çalışıyor. Şirket, olayın ardından bazı sistemlerini koruma amacıyla çevrimdışı aldı ve kesintiler sürüyor.

Hizmetlerde kesinti
Colt’un açıklamasına göre kesintiler; Colt Online, Voice API platformu ve barındırma/numara taşıma hizmetlerini etkiliyor. Müşteri iletişimi çevrimiçi portallar üzerinden sağlanamıyor, yalnızca e-posta ve telefon ile destek veriliyor. Şirket, etkilenen sistemlerin destek hizmetleri olduğunu, temel müşteri ağ altyapısının zarar görmediğini belirtti.

WarLock’un iddiası
‘cnkjasdfgd’ takma adlı bir tehdit aktörü, WarLock fidye yazılım grubu adına saldırıyı üstlendi. Aktör, Colt’tan çalındığını iddia ettiği bir milyon belgeyi 200.000 dolara satışa sundu ve bazı örnek dosyaları yayımladı. İddialara göre dosyalar; finansal veriler, çalışan ve müşteri bilgileri, üst düzey yöneticilere ait veriler, dahili e-postalar ve yazılım geliştirme belgelerini içeriyor.

Olası güvenlik açığı
Siber güvenlik araştırmacısı Kevin Beaumont, saldırganların Microsoft SharePoint’te bulunan ve CVE-2025-53770 olarak izlenen kritik uzaktan kod yürütme açığını kullanmış olabileceğini belirtti. Bu açık en az 18 Temmuz’dan itibaren sıfır gün olarak istismar edilmiş ve Microsoft tarafından 21 Temmuz’da yamalanmıştı.

Beaumont’a göre saldırganlar yüzlerce gigabaytlık müşteri verisi ve iç dokümanı sistemlerden dışarı çıkardı.

Colt’un açıklaması
Şirket sözcüsü, BleepingComputer’a yaptığı açıklamada, “Siber olayla ilgili iddiaların farkındayız, incelemelerimiz sürüyor. Teknik ekibimiz, üçüncü taraf uzmanlarla birlikte etkilenen sistemleri geri yüklemeye odaklanmış durumda” ifadelerini kullandı.


Kaynak: CUMHA - CUMHUR HABER AJANSI