ΑρχικήSecurityΕπίθεση σε εταιρεία τηλεματικής από τη "SafePay" Ransomware

Επίθεση σε εταιρεία τηλεματικής από τη “SafePay” Ransomware

Η νέα ransomware συμμορία “SafePay”, ανέλαβε την ευθύνη για την επίθεση στην εταιρεία τηλεματικής του Ηνωμένου Βασιλείου, Microlise, απαιτώντας την πληρωμή των λύτρων εντός 24 ωρών πριν διαρρεύσει δεδομένα.

safepay ransomware

Η SafePay ισχυρίζεται ότι υπέκλεψε 1,2 TB δεδομένων. Η Microlise, που προσφέρει υπηρεσίες παρακολούθησης οχημάτων σε εταιρείες όπως η DHL και η Serco, επιβεβαίωσε την κλοπή δεδομένων νωρίτερα αυτό τον μήνα.

Διαβάστε ακόμη: Ρώσικο δικαστήριο καταδικάζει τέσσερα μέλη της συμμορίας REvil Ransomware

Η εταιρεία εξέδωσε δύο δηλώσεις, με την πρώτη στις 31 Οκτωβρίου, αναφέροντας πρόοδο στην αποκατάσταση του δικτύου. Ωστόσο, πελάτες όπως η DHL ανέφεραν προβλήματα, όπως η αδυναμία παρακολούθησης φορτηγών, επηρεάζοντας παραδόσεις στο Ηνωμένο Βασίλειο. Η Serco, που διαχειρίζεται δημόσιες συμβάσεις, ανέφερε προσωρινή απενεργοποίηση συστημάτων παρακολούθησης, χωρίς όμως να επηρεαστούν οι υπηρεσίες.

Δείτε περισσότερα: Frag ransomware: Χρησιμοποιεί ευπάθεια Veeam σε επιθέσεις

Ορισμένοι ειδικοί εκτιμούν ότι οι δηλώσεις της Microlise υποδηλώνουν εμπλοκή ransomware, παρά την έλλειψη άμεσης επιβεβαίωσης. Η πιο πρόσφατη ενημέρωση ανέφερε αποκατάσταση των περισσότερων συστημάτων πελατών, ενώ κάποιοι πελάτες διεξάγουν δικές τους επαληθεύσεις ασφαλείας. Δεν υπήρχαν παραβιάσεις δεδομένων πελατών και δεν αναμένεται σημαντική επίπτωση στα οικονομικά της εταιρείας. Η Microlise ευχαρίστησε τους πελάτες για την υπομονή και την κατανόηση.

Η SafePay είναι μια νέα οντότητα στον τομέα του ransomware. Μέχρι τον Οκτώβριο, είχε καταγράψει 22 θύματα στο ιστολόγιο διαρροών της. Σύμφωνα με report της Huntress, η “SafePay” ransomware συμμορία χρησιμοποίησε έγκυρα διαπιστευτήρια για πρόσβαση σε περιβάλλοντα θυμάτων, χωρίς να δημιουργήσει νέους λογαριασμούς χρηστών.

safepay ransomware

Διαβάστε επίσης: Halliburton: Απώλειες $ 35 εκατ. μετά από επίθεση ransomware

Στην πρώτη περίπτωση, οι εγκληματίες απενεργοποίησαν το Windows Defender μέσω RDP και σύντομα κρυπτογράφησαν αρχεία. Αν επιβεβαιωθεί η εμπλοκή της στην επίθεση στη Microlise, αυτό συνιστά σημαντική επιτυχία για την ομάδα.

Πηγή: theregister

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS