İki fidye yazılımı aktörü, ALPHV/Blackcat ve Clop, güzellik şirketi Estée Lauder'ı veri sızıntı sitelerinde ayrı saldırıların kurbanı olarak listeledi.
Şirkete hoşnutsuz bir mesajla, Blackcat Gang güvenlik önlemleriyle alay etti ve hala ağda bulunduklarını söyledi.
Salı günü yapılan bir Güvenlik Borsa Komisyonu (SEC) dosyasında, Estée Lauder şirketleri, tehdit oyuncusunun bazı sistemlerine erişim kazandığını ve verileri çalmış olabileceğini söyleyerek saldırılardan birini doğruladı.
Şirket, olay hakkında proaktif davrandığını söyleyerek çok fazla ayrıntı sağlamadı ve saldırganların ağda genişlemesini önlemek için bazı sistemleri indirdi.
“Üçüncü taraf siber güvenlik uzmanlarının önde gelen” desteğiyle soruşturma devam ediyor. Şirket ayrıca kolluk kuvvetleri ile koordine ediyor.
Clop fidye yazılımı çetesinin, güvenli dosya transferleri için MoveIT transfer platformundaki bir güvenlik açığından yararlandıktan sonra şirkete erişim sağladığı anlaşılıyor.
Tehdit oyuncusu, Mayıs ayı sonlarında sıfır gün iken güvenlik açığından yararlanmaya başladı ve yüzlerce şirketi veri hırsızlığı gasp için ihlal ettiğini iddia etti.
Clop fidye yazılımı, veri sızıntısı sitesinde Estée Lauder'ı basit bir mesajla listeler “Şirket müşterilerini umursamıyor, güvenliklerini görmezden geldi !!!” ve şirketin verilerinin 131 GB'ından fazlasına sahip olduklarına dair bir not.
Salı günü, Blackcat, kurban listesine Estée Lauder'ı da ekledi, ancak girişe tehdit oyuncunun şirketin gasp e -postalarına sessizliğine karşı memnuniyetsizliğini gösteren bir mesaj eşlik ediyor.
“İlk olarak 15 Temmuz 2023'te ELC liderliğine kurumsal ve kişisel e -postalarına yazdık. 9:43 MSK (UTC +3).
"Aynı adresten daha fazla e -posta gönderdik, ancak cevap almadık" - Blackcat Fidye Yazılımı
Estée Lauder'ın soruşturmaya getirdiği güvenlik uzmanlarına atıfta bulunan Blackcat, Microsoft'un Tespit ve Müdahale Ekibini (DART) kullanan şirkete rağmen ağın tehlikeye atıldığını ve hala erişimi olduğunu söyledi.
Saldırgan ayrıca, şirket sistemlerinin hiçbirini şifrelemediklerini, Estée Lauder'ın müzakerelerde bulunmadıkça çalınan veriler hakkında daha fazla ayrıntı ortaya çıkaracağını da sözlerine ekledi.
Blackcat, sigortalanan bilgilerin müşterileri, şirket çalışanlarını ve tedarikçileri etkileyebileceğini ima etti.
Estée Lauder’ın Blackcat’ın iletişimine yanıt vermemesi, şirketin tehdit oyuncusu ile herhangi bir müzakere yapmayacağını gösteriyor.
SEC dosyalamasında şirket, odak noktasının “etkilenen sistem ve hizmetleri geri kazanma çabaları da dahil olmak üzere iyileştirme üzerinde” olduğunu ve “olayın şirketin iş operasyonlarının bölümlerinde kesintiye neden olduğunu ve neden olmaya devam etmesi beklendiğini” bildirir.
Clop Gang, Moveit gasp saldırılarından 75 milyon doların üzerinde kazanacak
Fidye Yazılımında Hafta - 16 Haziran 2023 - Gasp Dalgası
US Govt, Clop Ransomware hakkında bilgi için 10 milyon dolarlık ödül sunuyor
Clop Fidye Yazılımı Gang, Moveit Veri-Gezisi Mağdurları Gürülmeye Başlıyor
Clop fidye yazılımı muhtemelen 2021'den beri hareket sıfır gününü test ediyor
Kaynak: Bleeping Computer