Κυριακή, 5 Απριλίου, 16:50
Αρχική security Εταιρεία παροχής υπηρεσιών IT πλήρωσε $150.000 σε hackers

Εταιρεία παροχής υπηρεσιών IT πλήρωσε $150.000 σε hackers

hackers

Σύμφωνα με το UBX Cloud, μία εταιρεία υπέκυψε στον εκβιασμό των hackers οι οποίοι τοποθέτησαν ένα ransomware στα συστήματά της και απαίτησαν $150.000 προκειμένου να της δώσουν ξανά πρόσβαση στα αρχεία της.  Το όνομα της εταιρείας δεν έγινε γνωστό, ξέρουμε ωστόσο ότι πρόκειται για μια εταιρεία παροχής υπηρεσιών IT.

Οι hackers πραγματοποίησαν επίθεση στο RMM (λογισμικό απομακρυσμένης παρακολούθησης και διαχείρισης) και σε ένα ταμπλό διαχείρισης της κυβερνοασφάλειας, για να διεισδύσουν στα συστήματα της εταιρείας και να επεκτείνουν την διάδοση του ransomware και στα συστήματα τελικών πελατών, όπως ανέφερε η MSSP Alert.

Ο κύριος στόχος της επίθεσης ήταν τα διαπιστευτήρια σύνδεσης και όχι οποιοδήποτε είδος παραβίασης προϊόντων.

Η έρευνα της UBX Cloud σχετικά με την επίθεση αναφέρει τα εξής:

«Περίπου το 30% των συστημάτων τελικού χρήστη που επηρεάστηκαν από την επίθεση, αποκαταστάθηκαν γρήγορα επειδή τα θύματα της επίθεσης χρησιμοποίησαν τα εξωτερικά αντίγραφα ασφαλείας του UBX Cloud’s Veeam, τα οποία επέτρεψαν σε αυτούς τους χρήστες να ανακτήσουν τα συστήματά τους σε λιγότερο από 30 λεπτά. Ωστόσο, η ανάκτηση του εναπομείναντος 70% των επηρεασμένων συστημάτων κόστισε  στην εταιρεία πάνω από 150.000 δολάρια σε bitcoin, προκειμένου να μπορέσει να αποκτήσει πρόσβαση στα κλειδιά αποκρυπτογράφησης, που απαιτούνται για την ανάκτηση των δεδομένων που δεν προστατεύονταν από αντίγραφα ασφαλείας.»

Το UBX Cloud δεν ανέφερε το όνομα της εταιρείας ούτε και αν η εταιρεία κατάφερε τελικά να αποκρυπτογραφήσει με επιτυχία τα δεδομένα. Τουλάχιστον τρεις εταιρείες αυτού του είδους  έπεσαν θύματα αυτής της επίθεσης, σύμφωνα με έρευνα της Huntress Labs. Ανάμεσα στα θύματα είναι και η IT By Design, σύμφωνα με το CRN.

Η επίθεση αυτή έρχεται μόλις μερικές μέρες μετά από την επίθεση ransomware στην πόλη Riviera Beach της Φλόριντα, όπου η πόλη αναγκάστηκε να πληρώσει τους hackers 600.000 δολάρια για να ανακτήσει τα συστήματά της.

Εκτός των άλλων, αυτή η επίθεση εγείρει ανησυχίες στον τομέα της παροχής υπηρεσιών IT.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

LIVE NEWS

Πώς μπορείτε να συνδέσετε ένα μικρόφωνο στο MacBook σας;

Πολλοί άνθρωποι που ξαφνικά πρέπει να πραγματοποιούν βιντεοκλήσεις ή τηλεδιασκέψεις, είτε για την δουλειά τους είτε για online μαθήματα, έρχονται καθημερινά αντιμέτωποι...

COVID-19: Οργανισμοί ανθρωπίνων δικαιωμάτων προειδοποιούν τις κυβερνήσεις που παρακολουθούν πολίτες

Ο COVID-19 έχει αναγκάσει πολλές κυβερνήσεις να πάρουν ακραία μέτρα, όπως να παρακολουθούν τους πολίτες. Περίπου 110...

Απομακρυσμένη εργασία: Πώς μπορούν να “επιβιώσουν” οι επιχειρήσεις;

Η απομακρυσμένη εργασία είναι μία πολιτική που ακολουθούν επιχειρήσεις όλων των μεγεθών ενόψει της πανδημίας του Κορωνοϊού. Τις τελευταίες εβδομάδες έχει σημειωθεί...

Samsung: Δωρεά αξίας $ 29 εκατομμυρίων για την μάχη ενάντια στον κορωνοϊό

Η Samsung Electronics προχώρησε σε μια δωρεά αξίας $ 29 εκατομμυρίων σε κυβερνήσεις και κοινότητες που έχουν...

Με παρακολουθεί το αφεντικό μου όσο εργάζομαι από το σπίτι;

Με παρακολουθεί το αφεντικό μου όσο εργάζομαι από το σπίτι; Έχετε αναρωτηθεί αν αυτές τις μέρες -λόγω πανδημίας η πλειοψηφία εργάζεται από...

Επιθέσεις Ransomware και DDoS: Οι κυβερνοεγκληματίες εντείνουν τις δραστηριότητές τους εν μέσω του κορωνοϊού

Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν τις ανησυχίες γύρω από την επιδημία του κορωνοϊού σε μια προσπάθεια μεγιστοποίησης του αντίκτυπου των επιθέσεων...

Ερευνητές προτείνουν μέθοδο παρακολούθησης του κορωνοϊού μέσω των smartphone

Καθώς ο COVID-19 συνεχίζει να εξαπλώνεται, οι ερευνητικές ομάδες σε ολόκληρο τον κόσμο χρησιμοποιούν το χρόνο και τις δεξιότητές τους για να...

Το μήνυμα της Zoom προς τους πελάτες της για τα θέματα ασφαλείας

Μετά την πρόσφατη ανακάλυψη των κενών ασφαλείας στην εφαρμογή Zoom, η εταιρεία δημοσίευσε μία επίσημη απάντηση προς...

Cache: Κρυμμένα αρχεία στην προσωρινή μνήμη επιβραδύνουν το Google Chrome

Το Google Chrome ανήκει στην κατηγορία των πιο δημοφιλών browsers και χρησιμοποιείται από μεγάλο ποσοστό χρηστών. Ωστόσο, έχει ένα σημαντικό αρνητικό χαρακτηριστικό...

Πώς να συνδέσω και να ρυθμίσω ακουστικά στο Windows 10 PC;

Τα ακουστικά είναι ένα πολύ χρήσιμο εργαλείο επικοινωνίας, ιδιαίτερα αυτή την περίοδο, που οι περισσότεροι εργαζόμαστε από...