ΑρχικήSecurityΕπίθεση σε εταιρεία τηλεματικής από τη "SafePay" Ransomware

Επίθεση σε εταιρεία τηλεματικής από τη “SafePay” Ransomware

Η νέα ransomware συμμορία “SafePay”, ανέλαβε την ευθύνη για την επίθεση στην εταιρεία τηλεματικής του Ηνωμένου Βασιλείου, Microlise, απαιτώντας την πληρωμή των λύτρων εντός 24 ωρών πριν διαρρεύσει δεδομένα.

safepay ransomware

Η SafePay ισχυρίζεται ότι υπέκλεψε 1,2 TB δεδομένων. Η Microlise, που προσφέρει υπηρεσίες παρακολούθησης οχημάτων σε εταιρείες όπως η DHL και η Serco, επιβεβαίωσε την κλοπή δεδομένων νωρίτερα αυτό τον μήνα.

Διαβάστε ακόμη: Ρώσικο δικαστήριο καταδικάζει τέσσερα μέλη της συμμορίας REvil Ransomware

Advertisement

Η εταιρεία εξέδωσε δύο δηλώσεις, με την πρώτη στις 31 Οκτωβρίου, αναφέροντας πρόοδο στην αποκατάσταση του δικτύου. Ωστόσο, πελάτες όπως η DHL ανέφεραν προβλήματα, όπως η αδυναμία παρακολούθησης φορτηγών, επηρεάζοντας παραδόσεις στο Ηνωμένο Βασίλειο. Η Serco, που διαχειρίζεται δημόσιες συμβάσεις, ανέφερε προσωρινή απενεργοποίηση συστημάτων παρακολούθησης, χωρίς όμως να επηρεαστούν οι υπηρεσίες.

Δείτε περισσότερα: Frag ransomware: Χρησιμοποιεί ευπάθεια Veeam σε επιθέσεις

Ορισμένοι ειδικοί εκτιμούν ότι οι δηλώσεις της Microlise υποδηλώνουν εμπλοκή ransomware, παρά την έλλειψη άμεσης επιβεβαίωσης. Η πιο πρόσφατη ενημέρωση ανέφερε αποκατάσταση των περισσότερων συστημάτων πελατών, ενώ κάποιοι πελάτες διεξάγουν δικές τους επαληθεύσεις ασφαλείας. Δεν υπήρχαν παραβιάσεις δεδομένων πελατών και δεν αναμένεται σημαντική επίπτωση στα οικονομικά της εταιρείας. Η Microlise ευχαρίστησε τους πελάτες για την υπομονή και την κατανόηση.

Η SafePay είναι μια νέα οντότητα στον τομέα του ransomware. Μέχρι τον Οκτώβριο, είχε καταγράψει 22 θύματα στο ιστολόγιο διαρροών της. Σύμφωνα με report της Huntress, η “SafePay” ransomware συμμορία χρησιμοποίησε έγκυρα διαπιστευτήρια για πρόσβαση σε περιβάλλοντα θυμάτων, χωρίς να δημιουργήσει νέους λογαριασμούς χρηστών.

safepay ransomware

Διαβάστε επίσης: Halliburton: Απώλειες $ 35 εκατ. μετά από επίθεση ransomware

Στην πρώτη περίπτωση, οι εγκληματίες απενεργοποίησαν το Windows Defender μέσω RDP και σύντομα κρυπτογράφησαν αρχεία. Αν επιβεβαιωθεί η εμπλοκή της στην επίθεση στη Microlise, αυτό συνιστά σημαντική επιτυχία για την ομάδα.

Πηγή: theregister

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS