Η βρετανική εταιρεία υπηρεσιών πληροφορικής Agilitas αναρτήθηκε στο dark-web site της ομάδας ransomware Donut μετά από μια πιθανή επίθεση με ransomware. Η συμμορία υποστηρίζει ότι κατέχει τον πηγαίο κώδικα και τις SQL βάσεις δεδομένων που ανήκουν στην επιχείρηση.

Η συμμορία υποστηρίζει ότι ήρθε σε επαφή με την Agilitas, η οποία έχει την έδρα της στο Νότιγχαμ και ιδρύθηκε το 1990. Η Agilitas παρέχει λύσεις δικτύωσης, διακομιστή και αποθήκευσης στους πελάτες της σε όλο το “Ηνωμένο Βασίλειο” και συνεργάζεται προμηθευτές συμπεριλαμβανομένων των Cisco, Dell και Oracle.
Δεν έχει δημοσιευθεί καμία απαίτηση για λύτρα ή καμία προθεσμία πληρωμής στον ιστότοπο.
Οι συμμορίες data extortion και ransomware συχνά απειλούν να διαρρεύσουν πληροφορίες στον dark web ως μέσο για να αναγκάσουν μια εταιρεία-θύμα να συνεργαστεί με τις απαιτήσεις της. Αυτή η ανάρτηση μπορεί να αποτελεί απόδειξη ότι η συμμορία επικοινώνησε με την εταιρεία και αρνήθηκε να συνεργαστεί, σύμφωνα με τις οδηγίες του Εθνικού Κέντρου Κυβερνοασφάλειας του Ηνωμένου Βασιλείου (NCSC) σχετικά με τον τρόπο αντιμετώπισης μιας τέτοιας επίθεσης.
Η ομάδα Donut ransomware εντοπίστηκε για πρώτη φορά σε δράση από ερευνητές ασφαλείας τον Αύγουστο του τρέχοντος έτους και φαίνεται να προτιμά τις τακτικές data extortion. Μέχρι στιγμής, φέτος έχει επιτεθεί στην ελληνική εταιρεία φυσικού αερίου DESFA, στη βρετανική αρχιτεκτονική εταιρεία Sheppard Robson και στην εταιρεία κατασκευών Sando.
Τα θύματά του φαίνεται να δημοσιεύονται από άλλες παραγωγικές συμμορίες ransomware, όπως οι Hive και Ragnor Locker, αν και τα δεδομένα που δημοσιεύονται στο ιστολόγιο των θυμάτων του Donut τείνουν να είναι πιο εκτεταμένα από τις πληροφορίες που εμφανίζονται αλλού.
Μια γερμανική ασφαλιστική εταιρεία που ονομάζεται Gossler, Gobert and Wolters Group (GGW Group) έχει επίσης αναρτηθεί στο blog της Donut. Η ομάδα ισχυρίζεται ότι έχει αφαιρέσει 2,6 TB δεδομένων από το δίκτυο υπολογιστών της εταιρείας.
Ένας εκπρόσωπος της Agilitas IT Solutions επιβεβαίωσε ότι η εταιρεία έχει πέσει θύμα κυβερνοεπίθεσης από μια οργανωμένη εγκληματική ομάδα, αλλά πρόσθεσε ότι “η επιχείρηση παραμένει πλήρως λειτουργική”.
Πηγή πληροφοριών: techmonitor.ai
