Çokuluslu teknoloji firması ABB Black Basta Fidye Saldırısı

3 yıl önce

Önde gelen bir elektrifikasyon ve otomasyon teknolojisi sağlayıcısı olan çokuluslu çokuluslu şirket ABB, iş operasyonlarını etkileyen siyah Basta fidye yazılımı saldırısına maruz kaldı.

Merkezi Zürih, İsviçre'de bulunan ABB, yaklaşık 105.000 çalışanı istihdam etmektedir ve 2022 için 29,4 milyar dolar gelire sahiptir. Hizmetlerinin bir parçası olarak, imalat ve enerji tedarikçileri için endüstriyel kontrol sistemleri (ICS) ve SCADA sistemleri geliştirmektedir.

Şirket, Volvo, Hitachi, DS Smith, Nashville Şehri ve Zaragoza şehri dahil olmak üzere çok çeşitli müşteri ve yerel yönetimlerle çalışıyor.

"ABB, ABD Ordusu Mühendisler Birliği gibi Federal Ajanslar ve Departmanlar gibi federal sivil ajanslar gibi Federal Ajansların çeşitliliğine hizmet veren kanıtlanmış 40 ABD merkezli mühendislik, üretim, araştırma ve hizmet tesisleri işletmektedir. İçişleri, ulaşım, enerji, Amerika Birleşik Devletleri Sahil Güvenlik ve ABD Posta Hizmeti, "ABB Web sitesini okuyor.

7 Mayıs'ta şirket, Nisan 2022'de ortaya çıkan bir siber suç grubu olan Black Basta Ransomware Gang tarafından yürütülen siber saldırıya kurban düştü.

BleepingComputer, birden fazla çalışandan fidye yazılımı saldırısının şirketin Windows Active Directory'sini etkilediğini ve yüzlerce cihazı etkilediğini öğrendi.

Saldırıya yanıt olarak ABB, fidye yazılımlarının diğer ağlara yayılmasını önlemek için müşterileriyle VPN bağlantılarını sonlandırdı.

BleepingComputer, duruma aşina olan ve anonim kalmasını isteyen bir kaynaktan gelen saldırıyı bağımsız olarak doğruladı.

Saldırının şirketin operasyonlarını bozduğu, projeleri geciktirdiği ve fabrikaları etkilediği bildiriliyor.

Siber saldırı hakkında yorum yapmayı ilk kez reddettikten sonra ABB, bu makalenin yayınlanmasından sonra bize aşağıdaki ifadeyi gönderdi.

"ABB kısa süre önce belirli konumları ve sistemleri doğrudan etkileyen bir BT güvenlik olayı tespit etti."

"Durumu ele almak için ABB, olayı dahil etmek için önlemler aldı ve almaya devam ediyor. Bu tür sınırlama önlemleri, şirketin ele aldığı faaliyetlerinde bazı kesintilerle sonuçlandı. Sistemlerinin ve fabrikalarının büyük çoğunluğu şimdi ve Running ve ABB müşterilerine güvenli bir şekilde hizmet vermeye devam ediyor.:

"ABB, bu durumu çözmek ve etkisini en aza indirmek için müşterileri ve ortaklarıyla özenle çalışmaya devam ediyor."

Black Basta Fidye yazılımı çetesi, Nisan 2022'de Hizmet Olarak Fidye Yazılımları (RAAS) operasyonunu başlattı ve hızla kurumsal kurbanları çift genişlemeli saldırılarda biriktirmeye başladı.

Haziran 2022'ye kadar Black Basta, enfekte olmuş cihazlarda kobalt grevi bırakan QBOT kötü amaçlı yazılım operasyonu (Qakbot) ile ortaklık kurmuştu. Black Basta daha sonra kurumsal ağa ilk erişim elde etmek ve diğer cihazlara yanal olarak yayılmak için kobalt grevini kullanacaktır.

Diğer kurumsal hedefleme fidye yazılımı işlemleri gibi, Black Basta da Linux sunucularında çalışan VMware ESXI sanal makinelerini hedeflemek için bir Linux şifrelemesi oluşturdu.

Araştırmacılar ayrıca fidye yazılımı çetesini, Carbanak olarak da bilinen finansal olarak motive edilmiş bir siber suç çetesi olan Fin7 hackleme grubuna bağladılar.

Lansmanından bu yana, tehdit aktörleri Amerikan Dişhekimleri Derneği, Sobeys, Knauf ve Sarı Sayfalar Kanada da dahil olmak üzere bir saldırı akışından sorumluydu.

Son zamanlarda, fidye yazılımı operasyonu İngiltere'nin en büyük dış kaynak şirketi olan Capita'ya saldırdı ve çalınan verileri sızdırmaya başladı.

Güncelleme 5/12/23: ABB'den ifade eklendi

Capita, müşterileri verilerin çalındığını varsaymaları gerektiğine dair uyarıyor

Ransomware'de Hafta - 12 Mayıs 2023 - Yeni Çeteler ortaya çıkıyor

Sarı Sayfalar Kanada, Siyah Basta verileri sızdırırken siber saldırıyı teyit ediyor

Capita, bilgisayar korsanlarının son siber saldırıda verileri çaldığını doğrular

Fidye Yazılımında Hafta - 14 Nisan 2023 - Çalınan verilere odaklanmak

Kaynak: Bleeping Computer

More Posts