Kaktüs fidye yazılımı çetesi, geçen ay şirketin ağını ihlal ettikten sonra Schneider Electric'ten 1.5 TB veri çaldıklarını iddia ediyor.
Çalındığı iddia edilen 25MB, operasyonun karanlık web kaçak sitesinde, tehdit aktörünün iddialarının kanıtı olarak, birkaç Amerikan vatandaşının pasaportlarını ve ifşa etmeme anlaşması belge taramalarını gösteren anlık görüntülerle birlikte sızdırıldı.
BleepingComputer'ın ilk bildirdiği gibi, fidye yazılım grubu 17 Ocak'ta enerji yönetimi ve otomasyon devinin sürdürülebilirlik iş bölümüne erişim sağladı.
Çete şimdi şirketi zorluyor ve bir fidye talebi ödenmezse, iddia edilen tüm çalınan verileri sızdırmakla tehdit ediyor.
Şu anda hangi verilerin çalındığı bilinmemektedir, ancak Schneider Electric'in Sürdürülebilirlik İş Bölümü, Allegiant Seyahat Şirketi, Clorox, DHL, DuPont, Hilton, Lexmark, PepsiCo ve Walmart.
Bu göz önüne alındığında, tehlikeye atılan sistemlerinden çalınan veriler, müşterilerin endüstriyel kontrol ve otomasyon sistemleri hakkında hassas bilgiler ve çevre ve enerji düzenlemeleri uyumluluğu hakkında bilgiler içerebilir.
Schneider Electric, dünya çapında 150.000'den fazla kişiyi istihdam eden çokuluslu bir Fransız enerji ve otomasyon üretimidir.
Şirket, 2023 yılında 28,5 milyar dolar gelir bildirdi ve daha önce 2.700'den fazla kuruluşu etkileyen MoveTware'in Moveit Veri hırsızlığı saldırılarına kurban düştü.
Kaktüs fidye yazılımı, Mart 2023'te çift genişlemeli saldırılarla ortaya çıkan nispeten yeni bir operasyondur.
Operatörleri, satın alınan kimlik bilgilerini, çeşitli kötü amaçlı yazılım distribütörleri ile ortaklıklar, kimlik avı saldırıları veya güvenlik açıklarından yararlanan kurumsal ağları ihlal eder.
Bir hedefin ağına eriştikten sonra, fidye müzakerelerinde kaldıraç olarak kullanmak için hassas verileri çalırken, tehlikeye atılan ağdan yanal olarak hareket ederler.
Kaktüs fidye yazılımı, ortaya çıkmasından bu yana veri sızıntı alanına 100'den fazla şirket ekledi. Tehdit aktörleri zaten bazı verileri çevrimiçi sızdırdı veya yine de bir fidye müzakere ederken bunu yapmakla tehdit ediyorlar.
Enerji devi Schneider Electric, Cactus Ransomware Saldırısı
Lockbit, Fulton County, Georgia'da fidye yazılımı saldırısını iddia ediyor
MGM Resorts Fidye yazılımı saldırısı 100 milyon dolarlık kayıp, veri hırsızlığına yol açtı
Kritik altyapı yazılımı üreticisi fidye yazılımı saldırısını onaylıyor
Knight Fidye Yazılımı Kaynak Kodu Sızıntı Sitesi Kapatıldıktan Sonra Satılık
Kaynak: Bleeping Computer