Fidye yazılımı saldırısından sonra 17 milyon doların üzerinde olan Keytronic raporları

1 yıl önce

Elektronik Üretim Hizmetleri Sağlayıcısı Keytronic, Mayıs ayarı fidye yazılımı saldırısı nedeniyle 17 milyon doların üzerinde kayıp yaşadığını açıkladı.

Amerikan teknoloji şirketi, 1969'da klavyeler ve farelerin orijinal ekipman üreticisi (OEM) olarak başladı, ancak o zamandan beri Amerika Birleşik Devletleri, Meksika, Çin ve tesisleri ile dünya çapında en büyük Basılı Devre Kurulu Meclisi (PCBA) üreticilerinden biri haline geldi. Vietnam.

ABD Menkul Kıymetler ve Borsa Komisyonu (SEC) ile yapılan bir Cuma günü, Keytronic, Meksika ve ABD sitelerinde aksamaların bot operasyonlarını ve kurumsal işlevleri destekleyen iş uygulamalarını etkiledikten sonra 6 Mayıs'ta olayı tespit ettiğini söyledi.

Şirket, "Bu etkinlik nedeniyle şirket yaklaşık 2,3 milyon dolarlık ek masrafa maruz kaldı ve dördüncü çeyrekte yaklaşık 15 milyon dolar gelir kaybettiğine inanıyor." Dedi.

"Bu siparişlerin çoğu geri kazanılabilir ve 2025 mali yılında yerine getirilmesi bekleniyor. Bu ek masrafları kısmen dengelemek, çeyrekte de kaydedilen 0,7 milyon dolarlık bir sigorta kazancı oldu."

Keytronic ilk olarak bir Mayıs ayında saldırının, olay yanıtı sırasında iki hafta boyunca yerli ve Meksika operasyonlarını kapatmaya zorladığını açıkladı. Şirket ayrıca saldırganların ihlal sırasında sistemlerinden kişisel bilgileri çaldığını doğruladı.

Keytronic, saldırıyı henüz belirli bir tehdit grubuna atfetmese de, Black Basta fidye yazılımı çetesi Mayıs ayı sonlarında iddia etti ve söyledikleri şeylerin şirket sistemlerinden çalınan tüm veriler olduğunu sızdırdı.

Fidye yazılımı grubu, ihlal sırasında insan kaynakları, finans, mühendislik ve kurumsal dosyalar da dahil olmak üzere çok çeşitli veri yelpazesini sunabileceklerini söyledi.

Karanlık web sızıntısı web sitesinde Black Basta, çalışanların pasaportlarının ve sosyal güvenlik kartlarının, müşteri sunumlarının ve kurumsal belgelerin ekran görüntülerini sızdırdı.

Black Basta, Nisan 2022'de ortaya çıkan ve o zamandan beri hükümet yüklenicileri ve sağlık şirketleri de dahil olmak üzere birçok yüksek profilli kurban talep eden bir Hizmet Olarak Fidye Yazılımı (RAAS) operasyonudur.

Önemli kurbanlardan bazıları Alman savunma yüklenicisi Rheinmetall, hükümet yüklenicisi ABB, ABD sağlık devi yükselişi, İngiltere teknoloji dış kaynak firması Capita, Amerikan Dişhekimleri Derneği, Hyundai'nin Avrupa Bölümü, Toronto Halk Kütüphanesi ve Sarı Sayfalar Kanada'yı içeriyor.

CISA ve FBI'a göre, Black Basta iştirakleri 500'den fazla kuruluşu ihlal etti ve Kasım 2023'e kadar 90'ın üzerinde kurbandan fidye ödemeleri en az 100 milyon dolar topladı.

Keytronic, ortaya çıkan veri ihlalinden kaç kişinin etkilendiği de dahil olmak üzere, olayla ilgili daha fazla bilgi talebine henüz cevap vermedi.

Keytronic fidye yazılımı çetesi çalınan dosyaları sızdırdıktan sonra veri ihlalini onaylar

Black Basta Fidye Yazılımı daha kaçınılmaz özel kötü amaçlı yazılımlara geçer

Microsoft: Fidye Yazılımı Çeteleri Saldırılarda VMware ESXI AUTPY BYPASS

Medisecure: Fidye yazılımı çetesi 12.9 milyon insanın verilerini çaldı

Yat devi Marinemax veri ihlali 123.000'den fazla kişiyi etkiler

Kaynak: Bleeping Computer

More Posts