CDK Global, 18 Haziran fidye yazılımı saldırısının ardından büyük bir BT kesintisinden etkilenen bayi yönetim sisteminin (DMS), tüm otomobil bayileri için Perşembe günü çevrimiçi olacağını söyledi.
Şirket ayrıca Müşteri İlişkileri Yönetimi (CRM), bir-sekiz ve hizmet çözümleri de dahil olmak üzere etkilenen diğer uygulamalara erişimin geri kazanımı üzerinde çalışıyor.
CDK sözcüsü Lisa Finney, BleepingComputer'a verdiği demeçte, "Restorasyon sürecine aşamalı yaklaşımımıza devam ediyoruz ve bayi satıcıları satıcı yönetim sisteminde (DMS) hızla canlı hale getiriyoruz."
Diyerek şöyle devam etti: "Tüm bayilerin bağlantılarının 3 Temmuz Çarşamba günü veya 4 Temmuz Perşembe sabahı erken saatlerde yayınlanacağını tahmin ediyoruz."
Hizmet Olarak Yazılım (SaaS) sağlayıcısının platformu, satış, finansman, envanter, hizmet ve arka ofis işlevleri de dahil olmak üzere operasyonlarını yürütmek için Kuzey Amerika'daki 15.000'den fazla otomobil bayisi tarafından kullanılmaktadır.
Geçen ayki CDK'yı BT sistemlerini ve veri merkezlerini kapatmaya zorlayan saldırıdan sonra yaygın kesinti nedeniyle, şirketin bayi yönetim sistemini kullanarak otomobil bayileri kalem ve kağıda geçiş yapmak zorunda kaldı ve alıcılar araba satın alamadı veya hizmet alamadı. zaten satın alınan araçlar.
Hizmeti geri yüklemeye çalışırken, CDK ikinci bir siber saldırıya maruz kaldı, bu da yine tüm BT sistemlerini indirmeye ve ihlali içerecek şekilde giriş sistemlerini düşürmeye zorladı.
CDK ayrıca iki hafta önce tehdit aktörlerinin şimdi CDK iştirakleri veya ajan olarak poz veren bayileri sistemlerine yetkisiz erişim elde etmek için çağırdıkları konusunda uyardı.
Şirket, Haziran ayının arkasında kimin olduğunu henüz açıklamamış olsa da, konuyu bilen çok sayıda kaynak, BleepingComputer'a Blacksuit fidye yazılımı çetesinin CDK Global'in Kuzey Amerika'daki araba bayilik kesintilerini bozan devasa BT kesintisinin arkasında olduğunu söyledi.
Aynı kaynaklar ayrıca BleepingComputer'a, şirketin bir şifreleme almak ve saldırı sırasında çalınan verilerin çevrimiçi sızdırılmasını önlemek için fidye yazılımı grubuyla müzakere ettiğini söyledi.
Blacksuit Mayıs 2023'te ortaya çıktı ve Kraliyet Fidye Yazılımı operasyonunun yeniden markası ve kötü şöhretli Conti siber suç sendikasının doğrudan halefi olduğuna inanılıyor.
Haziran 2023'te, Teksas, Dallas şehrine saldırdıktan sonra, kraliyet fidye yazılımı operasyonu, yeniden markalama söylentileri arasında Blacksuit adlı yeni bir şifreleyiciyi test etmeye başladı. O zamandan beri, tehdit aktörleri Blacksuit adı altında çalışıyor ve kraliyet fidye yazılımı saldırıları tamamen duruyor.
FBI ve CISA'dan ortak bir danışma, Kasım 2023'te Royal ve Blacksuit'in benzer taktikleri paylaştığını, şifrelemelerinin bariz kodlama üst üste bindiğini açıkladı.
Aynı danışmanlık, Royal Fidye yazılımı çetesini Eylül 2022'den bu yana dünya çapında 350'den fazla kuruluşa ve fidye taleplerinin 275 milyon doların üzerinde saldırılara bağladı.
Patelco fidye yazılımı saldırısının ardından bankacılık sistemlerini kapatıyor
Blacksuit fidye yazılımı saldırısının neden olduğu CDK Global Kesinti
CDK Global Cyberattack Binlerce ABD Araba Bayisini Etkiler
CDK Global First Siber Attack'ten kurtulurken tekrar hackledi
Panera, Mart fidye yazılımı saldırısından sonra çalışan veri ihlali konusunda uyarıyor
Kaynak: Bleeping Computer