IEH, Microsoft 365 phishing’iyle muhtemel ihracat kontrollü teknik veriye bakıldığını yazdı

Brooklyn merkezli IEH Corporation, askeri uydu, füze ve savaş uçağı sistemlerinde kullanılan yüksek güvenilirlikli elektrik konektörleri üretiyor. Şirket, 4 Ağustos 2026’da bir çalışanın Microsoft 365 posta kutusuna yetkisiz erişim olduğunu fark ettiğini Form 8-K ile SEC’e yazdı. İncelemede saldırının phishing olduğu belirlendi: aktör potansiyel iş bağlantısı gibi davranıp Microsoft belge paylaşımı gibi görünen bir bağlantı göndermiş; çalışan sahte giriş sayfasına kimlik bilgilerini yazmış.

Şirkete göre tehdit aktörü kutu içeriğine ulaştı: e-postalar, ekler, müşteri yazışmaları, satın alma siparişleri, mühendislik belgeleri ve potansiyel olarak ihracat kontrollü teknik bilgi. IEH, kutudan dışarı e-posta atıldığına veya verinin başarıyla indirilip sızdırıldığına dair kanıt bulamadığını; yine de hassas bilginin erişim süresince görülebildiğini yazıyor. Hesap kilitlendi, kötü niyetli posta kutusu kuralları kapatıldı, kanıt korundu.

IEH, Microsoft 365 hesap güvenliği ve kimlik doğrulama kontrollerini gözden geçirdiğini ve düzeltici adımları tamamladığını belirtiyor. 8-K tarihine göre olayın iş operasyonlarına maddi olumsuz etki yapacağına dair kanıt yok. İddia ile teyit: teyit edilen phishing ve kutu erişimi; teyit edilmeyen, ihracat kontrollü dosyanın gerçekten kopyalanıp kopyalanmadığı ve saldırganın kimliği.

Kaynaklar