Bilgisayar korsanları Western Digital'in Siber saldırı tepkisini alay etmek için görüntüleri sızdırıyor

3 yıl önce

ALPHV fidye yazılımı operasyonu, aka Blackcat, Western Digital'den çalınan dahili e -postaların ve video konferanslarının ekran görüntülerini yayınladı ve bu da şirketin ihlaline yanıt verse bile şirketin sistemlerine erişmeye devam ettiklerini gösteriyor.

Sızıntı, tehdit aktörünün 17 Nisan'da Western Digital'i bir fidye ödenmezse "artık dayanamayacakları" kadar incitecekleri konusunda uyarmasından sonra geliyor.

26 Mart'ta Western Digital, tehdit aktörlerinin dahili ağını ihlal ettiği ve şirket verilerini çaldığı bir siber saldırıya uğradı. Ancak, hiçbir fidye yazılımı dağıtılmadı ve dosyalar şifrelenmedi.

Buna karşılık, şirket bulutum, bulut evim, bulut ev ikilim, Cloud OS 5, Sandisk Ibi ve Sandisk Ixpand kablosuz şarj cihazı dahil olmak üzere iki hafta boyunca bulut hizmetlerini kapattı. Uygulamalar.

TechCrunch ilk olarak "isimsiz" bir hackleme grubunun on terabayt veri çaldığını iddia ederek Western Digital'i ihlal ettiğini bildirdi.

Tehdit oyuncusu, Western Digital'in çalınan kod imzalama anahtarlarıyla imzalanan dosyaları, listelenmemiş kurumsal telefon numaralarını ve diğer dahili verilerin ekran görüntülerini içeren çalınan verilerin TechCrunch örnekleriyle paylaştığı bildirildi.

Bilgisayar korsanları ayrıca şirketin SAP backoffice uygulamasından veri çaldığını iddia etti.

Davetsiz misafir ALPHV fidye yazılımı operasyonuna bağlı olmadığını iddia ederken, kısa süre sonra çetenin veri sızıntı sitesinde bir mesaj ortaya çıktı ve Western Digital'in verilerinin bir fidye müzakere etmedikleri takdirde sızdırılacağını söyledi.

Güvenlik araştırmacısı Dominic Alvieri, Batı dijitalini alay etmek ve utandırmak için daha fazla girişimde, BleepingComputer'a bilgisayar korsanlarının şirketin saldırıya verdiği yanıtla ilgili yirmi dokuz ekranlı e-posta, belge ve video konferansları yayınladığını söyledi.

Bir şirket ihlal edildiklerini keşfettiğinde, ilk karşı önlemlerden biri, tehdit aktörünün ağa nasıl erişim kazandığını ve yolu engellediğini öğrenmektir.

Bununla birlikte, bazen tespit ve yanıt arasında bir boşluk vardır, bu da bir saldırı tespit edildikten sonra bile düşmanın erişimine izin verir. Bu erişim, şirketin yanıtını izlemelerini ve daha fazla veri çalmalarını sağlar.

ALPHV tarafından sızan ekran görüntülerinden, tehdit aktörleri, saldırı hakkında video konferansları ve e -postalar gösterdikleri için Western Digital'in bazı sistemlerine erişmeye devam ettiklerini ima ediyorlar.

Bir resim "Medya Holding Beyanı" nı içerir ve diğeri, çalışanların basına saldırı hakkında bilgi sızdırması hakkında bir e -postadır.

Sızan verilere, müşterilerin kişisel bilgilerine sahip olduklarını ve WD'nin SAP backoffice uygulamasının tam bir yedeklemesine sahip olduklarını iddia ettikleri tehdit aktörlerinden başka bir mesaj da dahildir.

Veriler Western Digital'e ait gibi görünse de, BleepingComputer kaynağını bağımsız olarak doğrulayamadı veya saldırı sırasında çalındığında.

Şu anda, Western Digital, bilgisayar korsanlarından daha fazla tehdit yaratan çalıntı verilerin sızmasını önlemek için bir fidye müzakere etmiyor.

Alphv'nin Western Digital'e yeni uyarısı, "Soğan sitemize bağlantıya sahip olduğunuzu biliyoruz. Ödeme hazırlanmış veya [düzeltilmiş] kapalı yaklaşım. Kendinizi kademeli serpinti için hazırlayın."

Western Digital, tehdit aktörlerinin sızdırılmış ekran görüntüleri ve iddiaları hakkında yorum yapmayı reddetti.

American Bar Association Veri ihlali 1.4 milyon üyeye ulaştı

NCR, Blackcat Fidye Yazılımı Saldırısı'ndan sonra Aloha POS kesintisi yaşıyor

Hollanda Polisi Raidforums üyelerine izlendiklerini uyarmak için e -posta gönderiyor

Alphv Ransomware, ilk erişim için veritas backup exec hatalarını istismar ediyor

Kaynak: Bleeping Computer

More Posts