Categories: Τεχνολογία

Ανερχόμενο ransomware χτυπάει την Casio με διαρροή κλεμμένων δεδομένων


Η συμμορία Underground ανέλαβε την ευθύνη για μια επίθεση στις 5 Οκτωβρίου στον ιαπωνικό τεχνολογικό γίγαντα Casio, η οποία προκάλεσε διακοπές στο σύστημα και επηρέασε ορισμένες από τις υπηρεσίες της εταιρείας.

Νωρίτερα αυτή την εβδομάδα, η Casio αποκάλυψε την επίθεση στον ιστότοπό της, αλλά απέκρυψε λεπτομέρειες για το περιστατικό, λέγοντας ότι είχε προσλάβει εξωτερικούς ειδικούς πληροφορικής για να διερευνήσουν εάν κλάπηκαν προσωπικά δεδομένα ή άλλες εμπιστευτικές πληροφορίες στην επίθεση.

Σήμερα, ο όμιλος ransomware Underground έχει προσθέσει το Casio στην πύλη εκβιασμού του σκοτεινού ιστού, διαρρέοντας θησαυρούς δεδομένων που φέρεται να έχουν κλαπεί από την ιαπωνική εταιρεία.

Τα στοιχεία που διέρρευσαν περιλαμβάνουν:

  • Εμπιστευτικά έγγραφα (社外秘)
  • Νομικά έγγραφα
  • Προσωπικά δεδομένα εργαζομένων
  • Εμπιστευτικά NDA
  • Πληροφορίες μισθοδοσίας εργαζομένων
  • Πληροφορίες για διπλώματα ευρεσιτεχνίας
  • Οικονομικά έγγραφα της εταιρείας
  • Πληροφορίες έργου
  • Αναφορές περιστατικών

Εάν ισχύουν τα παραπάνω, η επίθεση έχει θέσει σε κίνδυνο το εργατικό δυναμικό και την πνευματική ιδιοκτησία της Casio, γεγονός που θα μπορούσε να επηρεάσει αρνητικά την επιχείρησή της.

Τα δεδομένα Casio διέρρευσαν στην πύλη εκβιασμών του Underground ransomware
Πηγή: BleepingComputer

Η BleepingComputer επικοινώνησε ξανά με την Casio ζητώντας ένα σχόλιο σχετικά με τους ισχυρισμούς των παραγόντων της απειλής και τη διαρροή δεδομένων, αλλά δεν λάβαμε απάντηση μέσω δημοσίευσης. Ως εκ τούτου, οι ισχυρισμοί του ηθοποιού της απειλής παραμένουν μη επαληθευμένοι.

Επισκόπηση Underground ransomware

Σύμφωνα με α Έκθεση Fortinet Από τα τέλη Αυγούστου 2024, το Underground είναι μια σχετικά μικρής κλίμακας λειτουργία ransomware που στοχεύει συστήματα Windows από τον Ιούλιο του 2023.

Το στέλεχος έχει συσχετιστεί με τη ρωσική ομάδα εγκλήματος στον κυβερνοχώρο «RomCom» (Storm-0978), η οποία προηγουμένως παρέδιδε ransomware στην Κούβα σε συστήματα που είχαν παραβιαστεί.

Το Fortinet αναφέρει ότι κατά τη διάρκεια του καλοκαιριού, χειριστές Underground ransomware εκμεταλλεύονταν το CVE-2023-36884, ένα ελάττωμα απομακρυσμένης εκτέλεσης κώδικα στο , το οποίο πιθανότατα χρησιμοποιείται ως φορέας μόλυνσης.

Μόλις παραβιαστεί ένα σύστημα, οι εισβολείς τροποποιούν το μητρώο για να διατηρήσουν ζωντανές τις περιόδους λειτουργίας Απομακρυσμένης επιφάνειας εργασίας για 14 ημέρες μετά την αποσύνδεση του χρήστη, δίνοντάς τους ένα άνετο παράθυρο για να διατηρήσουν την πρόσβαση στο σύστημα.

Το Underground δεν προσθέτει επεκτάσεις αρχείων σε κρυπτογραφημένα αρχεία και έχει ρυθμιστεί ώστε να παραλείπει τους τύπους αρχείων που είναι απαραίτητοι για τη λειτουργία των Windows, ώστε να αποφευχθεί η αχρηστία του συστήματος.

Επιπλέον, σταματά την υπηρεσία MS SQL Server για να ελευθερώσει δεδομένα για κλοπή και κρυπτογράφηση, μεγιστοποιώντας τον αντίκτυπο της επίθεσης.

Όπως συμβαίνει με τα περισσότερα ransomware των Windows, το Underground διαγράφει σκιώδη αντίγραφα για να καταστήσει αδύνατη την εύκολη επαναφορά δεδομένων.

Το σημείωμα για τα λύτρα του Underground
Πηγή: Fortinet

Ένα ασυνήθιστο χαρακτηριστικό στις τακτικές εκβιασμού της Underground είναι ότι διαρρέει επίσης τα κλεμμένα δεδομένα στο Mega, προωθώντας συνδέσμους σε αρχεία που φιλοξενούνται εκεί μέσω του καναλιού του Telegram, μεγιστοποιώντας την και τη διαθεσιμότητα των δεδομένων.

Η πύλη εκβιασμών του Underground ransomware απαριθμεί επί του παρόντος 17 θύματα, τα περισσότερα από τα οποία εδρεύουν στις ΗΠΑ.

Το κατά πόσον η επίθεση Casio θα είναι ή όχι η της ομάδας απειλών στο mainstream, ακολουθούμενη από υψηλότερο όγκο/ρυθμό επίθεσης, μένει να φανεί.



VIA: bleepingcomputer.com

Recent Posts

Κίνδυνος για την ασφάλεια των κυανόκρανων στον Λίβανο

Η ασφάλεια των κυανόκρανων του ΟΗΕ στον Λίβανο «κινδυνεύει ολοένα και περισσότερο» και η επιχειρησιακή…

16 δευτερόλεπτα ago

Ενεργειακή συμφωνία με τις ΗΠΑ στη Σερβία

Ο πρόεδρος της Σερβίας Αλεξάνταρ Βούτσιτς ανήγγειλε την υπογραφή μίας σημαντικής ενεργειακής συμφωνίας με τις…

2 λεπτά ago

Nations League: Η Γαλλία επικράτησε με 4-1 επί του Ισραήλ

Η Γαλλία εκμεταλλεύτηκε την απώλεια της Ιταλίας και με τη νίκη της επί του Ισραήλ…

4 λεπτά ago

Ραφήνα: Εξεγερση με Ξηντάρα και Τσεβά – “Απαίσιο πράγμα που κάνεις” (βίντεο)

Ροντέο έχει γίνει το δημοτικό συμβούλιο Ραφήνας Πικερμίου με την ένταση να έχει ανέβει σε…

8 λεπτά ago

“Αχινοί στο μενού των καρχαριών σε παγίδες για αστακούς” – FOXreport.gr

Ερευνητές που μελετούν την θήρευση αστακών με την χρήση αχινών έμειναν έκπληκτοι όταν κατέγραψαν πλάνα…

14 λεπτά ago

Pair Up for Tennis

Το πρώτο real-time video game! Μπορεί το πρώτο video game που εμφανίστηκε σε υπολογιστή να…

18 λεπτά ago