Blackmatter Ransomware Hits Tıbbi Teknoloji Dev Olympus

4 yıl önce

Görüntü: Olympus

Önde gelen bir tıbbi teknoloji şirketi olan Olympus, geçen hafta emici (Avrupa, Orta Doğu, Afrika) BT sistemlerini etkileyen bir "potansiyel siber güvenliği olayı" soruşturuyor.

Olympus, dünya çapında 31.000'den fazla çalışana ve tıbbi, yaşam bilimleri ve sanayi teçhizatı endüstrisi için gelişen 100 yıldan fazla tarihe sahiptir.

Şirketin kamerası, ses kaydedicisi ve dürbün bölümleri, 2021 Ocak'ta başlayan bu ürünleri satan ve dağıtan OM dijital çözümlere devredilmiştir.

"Olympus şu anda 8 Eylül 2021'deki EMEA'nın (Avrupa, Orta Doğu, Afrika) BT sistemlerinin sınırlı bölgelerini etkileyen potansiyel bir siber güvenliği olayını araştırıyor" dedi.

"Şüpheli aktivitenin tespit edilmesinde, adli uzmanlar da dahil olmak üzere özel bir cevap ekibini derhal harekete geçirdik ve şu anda bu sorunu çözmek için en yüksek önceliğe çalışıyoruz.

"Soruşturmanın bir parçası olarak, etkilenen sistemlerde veri transferlerini askıya aldık ve ilgili dış ortakları bilgilendirdik."

Olympus, bu saldırıdan kaynaklanan hasarın kapsamını keşfetme konusunda çalıştığını ve mevcut olduğunda ek bilgileri paylaşacağını söyledi.

Olympus Kurumsal Maddelerinden Sorumlu Şirket Sözcüsü olan Christian Pott, ayrıca müşteri güvenliğinin ve hizmetin olaydan etkilenmediğini de söyledi.

Bir Olympus sözcüsü, "Müşterilerimizin destek, hizmet ve güvenliği, bu davadan en yüksek önceliğe sahiptir ve bu durumdan etkilenmez" dedi.

"Lütfen, devam eden iç ve dış soruşturma işlemi nedeniyle daha fazla bilgi veya açıklama yapamayacağız."

OLYMPUS, saldırganların kimliğiyle ilgili herhangi bir ayrıntıyı paylaşmadığı halde, Ransom Notları, ihlali sırasında etkilenen sistemlerde, ilk kez TechCrunch tarafından bildirildiği gibi bir Blackmatter Ransomware saldırısına etkilendi.

Aynı fidye notları, Blackmatter Gang'in geçmişte mağdurlarla iletişim kurmak için kullandığı bir Tor web sitesine de işaret ediyor.

Blackmatter, Temmuz 2021'in sonunda ortaya çıkan nispeten yeni bir fidye yazılımı operasyonudur ve başlangıçta Darkside Ransomware'in bir rebrand olduğuna inanıyordu.

Araştırmacılar tarafından bir sonraki saldırılarından bazılarının ardından toplanan örneklerden, daha sonra Blackmatter Ransomware'in şifreleme rutinlerinin, darksinin kullandığı aynı özel ve benzersiz oldukları doğruladı.

Karke çalışma, hem uluslararası kolluk kuvvetlerinden hem de ABD hükümetinden gelen baskı nedeniyle sömürge boru hattını saltayıp kapattıktan sonra kapatıldı.

Güncelleme 14 Eylül 07:27 EDT: Yeni bir açıklamada, Olympus, Şirket'in EMEA satış ve üretim ağlarını etkileyen "bir kötü amaçlı yazılım saldırısı" olarak olayı açıklar.

8 Eylül 2021'deki olayın, satış ve üretim ağlarımızın (Avrupa, Orta Doğu ve Afrika) bölümlerini etkileyen bir kötü amaçlı yazılım saldırısı girişiminde bulunduğunu onaylayabiliriz. [..] Olayları ilgili devlet makamlarına bildirdik.

Şimdiye kadar yapılan soruşturmanın sonuçlarına göre, hiçbir kayıp, verilerinizin yetkisiz kullanımı veya açıklanması tespit edilmiştir. Siber güvenliğinin, EMEA bölgesi dışındaki herhangi bir sistemi etkilediğine de hiçbir kanıt yoktur.

Ransomware'de Hafta - 13 Ağustos 2021 - Lockbit'in Yükselişi

Ransomware'deki hafta - 6 Ağustos 2021 - Insider Threat Edition

Blackmatter Ransomware'in Linux versiyonu VMware ESXI sunucularını hedefler

Darkside Ransomware çete yeni Blackmatter operasyonu olarak döndürür

Blackmatter Ransomware çetesi, darksenin küllerinden yükselir, tekrar

Kaynak: Bleeping Computer

More Posts