ΑρχικήSecurityKodak: Η ShinyHunters πίσω από την παραβίαση δεδομένων;

Kodak: Η ShinyHunters πίσω από την παραβίαση δεδομένων;

Η ιστορική εταιρεία Kodak βρίσκεται αντιμέτωπη με ένα νέο περιστατικό κυβερνοασφάλειας, καθώς επιβεβαίωσε ότι άγνωστοι δράστες απέκτησαν μη εξουσιοδοτημένη πρόσβαση σε τμήμα των εταιρικών της δεδομένων. Η εταιρεία ανακοίνωσε ότι έχει ήδη ενεργοποιήσει διαδικασίες αντιμετώπισης περιστατικών ασφαλείας και συνεργάζεται με εξειδικευμένους ερευνητές κυβερνοασφάλειας προκειμένου να διαπιστωθεί η πλήρης έκταση της παραβίασης.

Kodak ShinyHunters παραβίαση δεδομένων

Η υπόθεση έρχεται να προστεθεί στη διαρκώς αυξανόμενη λίστα κυβερνοεπιθέσεων που πλήττουν μεγάλους οργανισμούς παγκοσμίως, αποδεικνύοντας ότι ακόμη και εταιρείες με μακρά ιστορία και σημαντικούς τεχνολογικούς πόρους παραμένουν ευάλωτες απέναντι στις σύγχρονες ψηφιακές απειλές.

Τι γνωρίζουμε μέχρι στιγμής

Σύμφωνα με την επίσημη τοποθέτηση της Kodak, οι εισβολείς απέκτησαν προσωρινή πρόσβαση σε περιορισμένο όγκο εταιρικών δεδομένων. Η διοίκηση δεν έχει διευκρινίσει εάν επηρεάστηκαν κρίσιμα εσωτερικά συστήματα ή αν η παραβίαση περιορίστηκε σε συγκεκριμένες υποδομές.

Δείτε επίσης: Ομάδα χάκερ ισχυρίζεται ότι παραβίασε τη Novo Nordisk και ζήτησε 25 εκατ. δολάρια

Η εταιρεία ανέφερε ότι από την πρώτη στιγμή ενεργοποίησε ομάδα αντιμετώπισης συμβάντων και ξεκίνησε συνεργασία με εξωτερικούς ειδικούς, με στόχο την ταυτοποίηση των δεδομένων που ενδέχεται να αντιγράφηκαν ή να εξήχθησαν από τα συστήματά της.

Παράλληλα, η Kodak υποστηρίζει ότι οι βασικές επιχειρησιακές λειτουργίες της παραμένουν ανεπηρέαστες και ότι δεν υπάρχει μέχρι στιγμής ένδειξη κινδύνου για την ομαλή λειτουργία των υπηρεσιών της.

Η σκιά της ShinyHunters πίσω από την επίθεση

Παρότι η έρευνα βρίσκεται ακόμη σε εξέλιξη, το ενδιαφέρον έχει στραφεί στην ομάδα κυβερνοεγκληματιών ShinyHunters, η οποία ανέλαβε δημόσια την ευθύνη για την επίθεση μέσω πλατφόρμας διαρροών στο dark web.

Η συγκεκριμένη ομάδα ισχυρίζεται ότι απέσπασε περισσότερα από 2,2 εκατομμύρια αρχεία που περιλαμβάνουν προσωπικά στοιχεία πελατών, εταιρικά έγγραφα και εσωτερικές πληροφορίες. Μάλιστα, οι δράστες απείλησαν με δημοσιοποίηση των δεδομένων εάν δεν υπάρξει επικοινωνία με την εταιρεία εντός συγκεκριμένου χρονικού διαστήματος.

Kodak: Η ShinyHunters πίσω από την παραβίαση δεδομένων;

Οι ισχυρισμοί αυτοί δεν έχουν επιβεβαιωθεί επίσημα από την Kodak, ωστόσο η απειλή δημοσίευσης δεδομένων αποτελεί πλέον μια από τις πιο συνηθισμένες τακτικές εκβιασμού στον χώρο του κυβερνοεγκλήματος.

Δείτε επίσης: Η iRhythm αποκαλύπτει παραβίαση δεδομένων

Ποια είναι η ShinyHunters

Η ShinyHunters θεωρείται μία από τις πιο δραστήριες ομάδες ψηφιακών εκβιαστών των τελευταίων ετών. Το όνομά της έχει συνδεθεί με πολυάριθμες επιθέσεις μεγάλης κλίμακας, οι οποίες στόχευσαν επιχειρήσεις, πανεπιστήμια και παρόχους τεχνολογικών υπηρεσιών.

Κατά τη διάρκεια του τελευταίου έτους, η ομάδα έχει κατηγορηθεί για επιθέσεις εναντίον εκατοντάδων πελατών της Salesforce, ενώ παράλληλα φέρεται να συνδέεται με παραβιάσεις που αφορούσαν πελάτες της Snowflake και άλλων παρόχων cloud υπηρεσιών.

Οι επιθέσεις αυτές έχουν κοινό χαρακτηριστικό την κλοπή μεγάλου όγκου δεδομένων και τη χρήση τους ως μέσο οικονομικού εκβιασμού, χωρίς απαραίτητα να προηγείται κρυπτογράφηση συστημάτων μέσω ransomware.

Η σύνδεση με την ευπάθεια της Oracle

Ιδιαίτερο ενδιαφέρον προκαλεί το γεγονός ότι η ShinyHunters ανέλαβε πρόσφατα την ευθύνη για ένα νέο κύμα επιθέσεων που επηρέασε περισσότερους από 100 οργανισμούς διεθνώς. Οι επιθέσεις αυτές φέρονται να αξιοποίησαν ευπάθεια στο Oracle PeopleSoft, ένα από τα πιο διαδεδομένα επιχειρησιακά λογισμικά παγκοσμίως.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Αν και δεν υπάρχουν αποδείξεις ότι η παραβίαση της Kodak σχετίζεται με το ίδιο κενό ασφαλείας, η χρονική σύμπτωση έχει αυξήσει το ενδιαφέρον των ερευνητών ασφαλείας, οι οποίοι εξετάζουν πιθανά κοινά σημεία ανάμεσα στα περιστατικά.

Δείτε επίσης: Το Συμβούλιο της Ευρώπης διερευνά ισχυρισμούς της ShinyHunters για παραβίαση δεδομένων

Kodak: Η ShinyHunters πίσω από την παραβίαση δεδομένων;

Οι επιπτώσεις για τις επιχειρήσεις

Το περιστατικό αναδεικνύει για ακόμη μία φορά τη σημασία της προστασίας των εταιρικών δεδομένων σε μια εποχή όπου οι κυβερνοεπιθέσεις γίνονται ολοένα πιο εξελιγμένες και συχνές.

Για επιχειρήσεις όπως η Kodak, η μεγαλύτερη απειλή δεν αφορά μόνο την πιθανή απώλεια πληροφοριών αλλά και το κόστος αποκατάστασης, τις νομικές υποχρεώσεις, τις πιθανές κυρώσεις από ρυθμιστικές αρχές και κυρίως τη ζημιά στη φήμη τους.

Καθώς η έρευνα συνεχίζεται, η υπόθεση της Kodak αποτελεί ακόμη μία υπενθύμιση ότι η κυβερνοασφάλεια δεν είναι πλέον αποκλειστικά τεχνικό ζήτημα, αλλά βασικό στοιχείο επιχειρησιακής στρατηγικής. Οι επόμενες ημέρες αναμένεται να αποκαλύψουν εάν οι ισχυρισμοί των δραστών ανταποκρίνονται στην πραγματικότητα και ποια θα είναι η πραγματική έκταση ενός περιστατικού που ήδη έχει προκαλέσει έντονο προβληματισμό στον χώρο της τεχνολογίας και της ασφάλειας πληροφοριών.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS