H ransomware ομάδα Hunters International δημοσίευσε δεδομένα, τα οποία υποτίθεται ότι ανήκουν στην Tata Technologies, λίγο περισσότερο από ένα μήνα αφότου η ινδική εταιρεία επιβεβαίωσε ότι υπέστη κυβερνοεπίθεση. Το περιστατικό είχε ως αποτέλεσμα την αναστολή ορισμένων υπηρεσιών της εταιρείας.

Τα δεδομένα που διέρρευσαν, δημοσιεύθηκαν στο site διαρροής δεδομένων της συμμορίας στο dark web. Φαίνεται ότι περιλαμβάνουν προσωπικά στοιχεία για ορισμένους νυν και πρώην υπαλλήλους της Tata Technologies, καθώς και εμπιστευτικές πληροφορίες (π.χ. παραγγελίες και συμβάσεις της εταιρείας με πελάτες στην Ινδία και τις Ηνωμένες Πολιτείες).
Δείτε επίσης: Microsoft: Βορειοκορεάτες χάκερ συμμετέχουν στη συμμορία ransomware Qilin
Η ransomware συμμορία Hunters International ισχυρίζεται ότι τα δεδομένα περιλαμβάνουν πάνω από 730.000 έγγραφα της Tata Technologies, συμπεριλαμβανομένων λογιστικών φύλλων Excel, παρουσιάσεων PowerPoint και αρχείων PDF. Τα αρχεία έχουν συνολικό μέγεθος 1,4 terabyte.
Στα τέλη Ιανουαρίου, η Tata Technologies είχε ανακοινώσει ότι υπέστη μια επίθεση ransomware, που επηρέασε «μερικά» IT assets της. Εκείνη την εποχή, η Tata είπε ότι οι υπηρεσίες πελατών της «παρέμειναν πλήρως λειτουργικές και ανεπηρέαστες».
Ωστόσο, δεν είναι σαφές εάν τα δεδομένα που δημοσιεύτηκαν από την ομάδα ransomware Hunters International σχετίζονται με την επίθεση ransomware που αποκάλυψε η Tata Technologies νωρίτερα φέτος. Η εταιρεία δεν έχει επιβεβαιώσει τίποτα ακόμα.
Δείτε επίσης: Πολλά σχολεία αναφέρουν παραβιάσεις μετά από επίθεση ransomware στην CCC
H Hunters International είναι μια ομάδα ransomware που δραστηριοποιείται από τα τέλη του 2023 (εμφανίστηκε ως πιθανό rebrand της ομάδας Hive). Έχει παραβιάσει μεγάλους οργανισμούς και έχει εμπλακεί και σε ατομικούς εκβιασμούς με στόχο ασθενείς με καρκίνο (επίθεση στο Fred Hutch).
Αν και πολλοί από τους ισχυρισμούς των hackers έχουν επιβεβαιωθεί, υπήρξαν περιπτώσεις αμφισβήτησης, όπως αυτή από την U.S. Marshals Service τον Αύγουστο του 2024, η οποία αρνήθηκε ότι τα συστήματά της παραβιάστηκαν από τη ransomware συμμορία Hunters International.
Δείτε επίσης: Η συμμορία Akira Ransomware χρησιμοποίησε webcam για επιθέσεις

Προστασία από ransomware
• Εφαρμόστε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς χρηστών
• Ενεργοποιήστε firewall σε όλες τις συσκευές που είναι συνδεδεμένες στο δίκτυό σας
• Διατηρήστε τα ευαίσθητα δεδομένα κρυπτογραφημένα
• Ενημερώστε όλες τις συσκευές και τα συστήματά σας με τις πιο πρόσφατες ενημερώσεις ασφαλείας
• Διεξάγετε τακτικούς ελέγχους ασφαλείας και penetration testing
• Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης και αλλάξτε τους τακτικά
• Περιορίστε την πρόσβαση των χρηστών μόνο σε απαραίτητα συστήματα και πληροφορίες
• Εξετάστε το ενδεχόμενο χρήσης λύσεων ασφαλείας email για πρόσθετη προστασία από επιθέσεις phishing
• Έχετε ένα σχέδιο ανάκαμψης για γρήγορη αποκατάσταση των συστημάτων σε περίπτωση επίθεσης
• Δημιουργήστε τακτικά αντίγραφα ασφαλείας των δεδομένων σας
• Μείνετε ενημερωμένοι για τις τελευταίες τάσεις και τακτικές ransomware που χρησιμοποιούν οι εισβολείς
Πηγή: techcrunch.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
