Η νέα ransomware συμμορία “SafePay”, ανέλαβε την ευθύνη για την επίθεση στην εταιρεία τηλεματικής του Ηνωμένου Βασιλείου, Microlise, απαιτώντας την πληρωμή των λύτρων εντός 24 ωρών πριν διαρρεύσει δεδομένα.

Η SafePay ισχυρίζεται ότι υπέκλεψε 1,2 TB δεδομένων. Η Microlise, που προσφέρει υπηρεσίες παρακολούθησης οχημάτων σε εταιρείες όπως η DHL και η Serco, επιβεβαίωσε την κλοπή δεδομένων νωρίτερα αυτό τον μήνα.
Διαβάστε ακόμη: Ρώσικο δικαστήριο καταδικάζει τέσσερα μέλη της συμμορίας REvil Ransomware
Η εταιρεία εξέδωσε δύο δηλώσεις, με την πρώτη στις 31 Οκτωβρίου, αναφέροντας πρόοδο στην αποκατάσταση του δικτύου. Ωστόσο, πελάτες όπως η DHL ανέφεραν προβλήματα, όπως η αδυναμία παρακολούθησης φορτηγών, επηρεάζοντας παραδόσεις στο Ηνωμένο Βασίλειο. Η Serco, που διαχειρίζεται δημόσιες συμβάσεις, ανέφερε προσωρινή απενεργοποίηση συστημάτων παρακολούθησης, χωρίς όμως να επηρεαστούν οι υπηρεσίες.
Δείτε περισσότερα: Frag ransomware: Χρησιμοποιεί ευπάθεια Veeam σε επιθέσεις
Ορισμένοι ειδικοί εκτιμούν ότι οι δηλώσεις της Microlise υποδηλώνουν εμπλοκή ransomware, παρά την έλλειψη άμεσης επιβεβαίωσης. Η πιο πρόσφατη ενημέρωση ανέφερε αποκατάσταση των περισσότερων συστημάτων πελατών, ενώ κάποιοι πελάτες διεξάγουν δικές τους επαληθεύσεις ασφαλείας. Δεν υπήρχαν παραβιάσεις δεδομένων πελατών και δεν αναμένεται σημαντική επίπτωση στα οικονομικά της εταιρείας. Η Microlise ευχαρίστησε τους πελάτες για την υπομονή και την κατανόηση.
Η SafePay είναι μια νέα οντότητα στον τομέα του ransomware. Μέχρι τον Οκτώβριο, είχε καταγράψει 22 θύματα στο ιστολόγιο διαρροών της. Σύμφωνα με report της Huntress, η “SafePay” ransomware συμμορία χρησιμοποίησε έγκυρα διαπιστευτήρια για πρόσβαση σε περιβάλλοντα θυμάτων, χωρίς να δημιουργήσει νέους λογαριασμούς χρηστών.

Διαβάστε επίσης: Halliburton: Απώλειες $ 35 εκατ. μετά από επίθεση ransomware
Στην πρώτη περίπτωση, οι εγκληματίες απενεργοποίησαν το Windows Defender μέσω RDP και σύντομα κρυπτογράφησαν αρχεία. Αν επιβεβαιωθεί η εμπλοκή της στην επίθεση στη Microlise, αυτό συνιστά σημαντική επιτυχία για την ομάδα.
Πηγή: theregister
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
