Amerika Birleşik Devletleri'ndeki en büyük toplu konut yetkililerinden biri olan Los Angeles Şehri (Hacla) Konut Otoritesi, bir siber saldırının kaktüs fidye yazılımı çetesinden gelen son ihlal iddialarından sonra BT ağına çarptığını doğruladı.
Hacla, Los Angeles, California'daki düşük gelirli ailelere, çocuklara ve yaşlılara uygun fiyatlı toplu konut ve yardım programları sunmaktadır. Devlet tarafından şarj edilmiş bir kamu kurumu olarak, yıllık bütçeyle 1 milyar doların üzerinde 32.000'den fazla kamu konutunu yönetiyor.
Bir Hacla sözcüsü BleepingComputer'a verdiği demeçte, "BT ağımızdaki bir saldırıdan etkilendik. Bunun farkına varır fark etmez, uygun şekilde araştırmamıza ve yanıt vermemize yardımcı olmak için dış adli BT uzmanlarını işe aldık." Dedi.
"Sistemlerimiz operasyonel kalıyor, uzman tavsiyesi alıyoruz ve Los Angeles'ta düşük gelirli ve savunmasız insanlar için önemli hizmetler sunmaya kararlıyız."
Kuruluş, saldırının ne zaman tespit edildiğini ve olay sırasında herhangi bir hassas veri açığa çıkarıldığını veya çalındığını henüz açıklamamıştır.
Hacla siber saldırının doğasını açıklamasa da, kaktüs fidye yazılımı çetesi ihlal edilen ağdan 891 GB dosyasını çaldığını iddia ederek ihlalleri iddia etti.
Kaktüs Bu çalınan verilerin "kişisel tanımlanabilir bilgiler, gerçek veritabanı yedeklemeleri, finansal belgeler, yöneticiler \ çalışanlar kişisel verileri, müşteri kişisel bilgileri, kurumsal gizli veriler ve yazışmalar" içerdiğini ve sızıntı sitesindeki hassas belgelerin bazı ekran görüntülerini kanıt olarak yayınladığını iddia ediyor. .
Fidye yazılımı çetesi, iddialarını kanıtlamak için çalındığı iddia edilen bir arşiv yükledi.
Kaktüs fidye yazılımı Mart 2023'te çift genişlemeli saldırılarla ortaya çıktı ve o zamandan beri 260'dan fazla şirketi karanlık web veri sızıntı sitesine ekledi.
Operatörleri, satın alınan kimlik bilgileri, kimlik avı saldırıları veya hedeflerinin internete maruz kalan sistemlerindeki güvenlik açıklarını kullanan çeşitli kötü amaçlı yazılım distribütörleriyle ortaklıklarda kurumsal ağları ihlal eder.
Hacla, kuruluşun Mart 2023'te açıklandığı gibi, iki yıl önce Lockbit Fidye yazılımı çetesi tarafından ihlal edildi.
Veri ihlali bildirimi, saldırganların 15 Ocak 2022 ve 31 Aralık 2022 arasında bir yıl boyunca Hacla'nın sistemlerine erişebildiğini ortaya koydu.
31 Aralık 2022'de ihlal edilen ağdaki cihazları şifrelemeden önce, saldırganlar Hacla üyelerinin adlar, sosyal güvenlik numaraları, iletişim bilgileri, sürücü kartı ve finansal hesap numaraları dahil (ancak bunlarla sınırlı olmamak üzere) hassas kişisel bilgilerine erişebildi. sağlık sigortaları ve tıbbi bilgileri.
Lockbit fidye yazılımı grubu, devlet ajansı siber suçluların talep ettiği fidye ödemeyi reddettikten sonra 27 Ocak 2023'te çalınan tüm dosyaları sızdırdı.
Ransomware'de Hafta - 12 Mayıs 2023 - Yeni Çeteler ortaya çıkıyor
Soğuk depolama devi Americold, Nisan kötü amaçlı yazılım saldırısından sonra veri ihlalini açıklar
Moneygram: Son Cybertack'in arkasında hiçbir kanıt fidye yazılımı yok
Xerox, fidye yazılımı çetesi sızıntıları verilerinden sonra iştiraki XBS ABD'nin ihlal ettiğini söylüyor
Microchip teknolojisi, verilerin siber saldırıda çalındığını doğrular
Kaynak: Bleeping Computer