Moneygram: Son Cybertack'in arkasında hiçbir kanıt fidye yazılımı yok

1 yıl önce

Ödeme Platformu MoneyGram, fidye yazılımının Eylül ayında beş günlük bir kesintiye yol açan yakın tarihli bir siber saldırının arkasında olduğuna dair bir kanıt olmadığını söyledi.

MoneyGram, 200 ülkede veya mobil uygulaması ve web sitesi aracılığıyla 350.000 fiziksel konumdan oluşan kapsamlı bir ağ aracılığıyla insanların para göndermesine ve almasına izin veren bir Amerikan ödeme ve para transfer platformudur.

Moneygram, bir siber saldırıya uğradıklarını doğruladı ve müşterilerin deneyimleri deneyimlemeye başladıktan üç gün sonra 20 Eylül'de ihlalleri içerecek şekilde sistemleri aldı.

BT sistemlerindeki kesintiler, müşterilerin paralarına erişebilmelerini ve aktarabilmelerini ve diğer çevrimiçi etkinlikleri gerçekleştirmelerini engelledi.

Birçoğu bunun bir fidye yazılımı saldırısı olduğundan şüphelenmesine rağmen, Moneygram daha fazla ayrıntı paylaşmadı ve hiçbir fidye yazılımı çetesi sorumluluk iddia etmedi.

25 Eylül'de paydaşlara gönderilen ve BleepingComputer tarafından görülen siber saldırı hakkında güncellenmiş bilgiler içeren bir e -postada, MoneyGram müşterilerin nihayet tekrar fon aktarabildiğini söyledi.

Moneygram, kurumsal sistemlerin ihlal edildiğini doğruladı, ancak Crowdstrike, kolluk kuvvetleri ve diğer siber güvenlik uzmanları ile yapılan saldırıyı araştırdıktan sonra fidye yazılımının saldırının arkasında olduğuna dair bir kanıt olmadığını söyledi.

BleepingComputer tarafından elde edilen bir e -posta, "Crowdstrike dahil olmak üzere önde gelen dış siber güvenlik uzmanlarıyla çalıştıktan ve ABD kolluk kuvvetleri ile koordinasyondan sonra, sistemlerimizin çoğu operasyonel ve para transfer hizmetlerine devam ettik." Diyor.

"Bu eylemleri gerçekleştirirken sistem güvenliğinin önemini kabul ediyoruz. Sistemlerimizi ancak kapsamlı önlemler aldıktan sonra restore ettik. Şu anda, bu sorunun fidye yazılımı içerdiğine dair hiçbir kanıtımız yok ya da bunun etkilediğine inanmak için herhangi bir nedenimiz yok ajanlarımızın sistemleri. "

Saldırıya aşina olan bir kaynak daha fazla bilgi paylaştı ve BleepingComputer'a MoneyGram'ın başlangıçta şirketin dahili yardım masasına bir sosyal mühendislik saldırısı ile ihlal edildiğini söyledi.

Bu saldırı, tehdit aktörlerinin bir çalışanın kimlik bilgilerini kullanarak MoneyGram'ın ağına erişmesine ve şirketin Windows Active Directory hizmetlerindeki çalışan bilgilerini hedeflemesine izin verdi. Ancak, daha fazla hasar verilmeden önce tespit edildi ve engellendi.

BleepingComputer, ihlalle ilgili sorularla MoneyGram ile temasa geçti, ancak bir yanıt almadı.

Bu olay veya diğer açıklanmayan saldırılar hakkında herhangi bir bilginiz varsa, 646-961-3731 numaralı telefondan veya tips@bleepingcomputer.com adresinden sinyal aracılığıyla bize gizlice iletişime geçebilirsiniz.

MoneyGram, saldırıyı herhangi bir belirli tehdit aktörüne kamuoyuna bağlamamış olsa da, stratejiler daha önce dağınık örümcek olarak bilinen gevşek örgü kolektifi tarafından yapılan saldırıları anımsatıyor (aka unc3944, com ve 0ktapus).

Eylül 2023'te dağınık örümcek, MGM Resorts'taki bir siber saldırının arkasındaydı, bu da IT yardım masasını şifreyi sıfırlamak için çağırırken bir MGM çalışanını taklit ederek ihlal ettiler.

Ağa eriştikten sonra, tehdit aktörleri yüzlerce VMware ESXI sunucusunu şifrelemek için Blackcat Fidyeware'i kullandı.

Sosyal mühendislik saldırılarının karmaşıklığı nedeniyle Microsoft, FBI/CISA ve Mantiant taktikleri ve onlara karşı nasıl savunulacakları konusunda tavsiyeler yayınladı.

MoneyGram, hackerların Cybertack'ta müşteri verilerini çaldığını doğrular

Moneygram, bir siber saldırının günlerce kesintinin arkasında olduğunu doğrular

Xerox, fidye yazılımı çetesi sızıntıları verilerinden sonra iştiraki XBS ABD'nin ihlal ettiğini söylüyor

Microchip teknolojisi, verilerin siber saldırıda çalındığını doğrular

Ransomhub Ransomware Gang'a bağlı Halliburton Cyberattack

Kaynak: Bleeping Computer

More Posts