Zsarolóvírus kerülhetett be a Foxconn egyik gyárába

​Egyre több hír és információ lát napvilágot arról, hogy a Foxconn egyik gyárát súlyos, zsarolóvírussal végrehajtott kibertámadás érte.
 

A BleepingComputer birtokába jutott információk szerint idén november 29-én a Foxconn egyik üzemében biztonsági incidens következett be, aminek következtében adatsérülés és adatszivárgás is történt. A kiberbűnözők ezúttal a vállalat mexikói üzemét állították célkeresztbe, vagyis nem globális támadásról van szó.
 
A Foxconn 2005-ben nyitotta meg a szóban forgó mexikói gyárát, ahonnan elsősorban az amerikai kontinenst látja el különféle elektronikai termékekkel. Maga a vállalat nem most kerül először támadások kereszttűzébe, hiszen a kiberbűnözők gyakorta teszik próbára a cég védelmi rendszereit. Ez nem is csoda, hiszen a világ egyik legnagyobb elektronikai vállalatáról van szó, amely 800 ezer embert foglalkoztat, és 2019-ben a bevétele meghaladta a 192 milliárd dollárt.
 
A mostani támadás egyik látható jele az volt, hogy a vállalat mexikói üzemének weboldala elérhetetlenné vált. Ugyanakkor, ha a hírek igaznak bizonyulnak, akkor ennél jóval súlyosabb következményekkel járhatott az incidens, amelyben a DoppelPaymer zsarolóprogram játszhatott kulcsfontosságú szerepet.
 
Az internetre kiszivárgott, zsarolók által írt üzenet tanúsága szerint a Foxconn számára 3 munkanap türelmi időt adtak a támadók mielőtt nyilvánosságra hozzák az eltulajdonított adatokat. Emellett jelezték, hogy 21 nap áll rendelkezésre a fájlok dekódolásának elvégzésére, mert ezt követően a dekódoló kulcsok érvényüket vesztik. Eközben pedig több mint 34 millió dollárnak megfelelő Bitcoint kezdtek követelni a cégtől.
 
A DoppelPaymer mögött álló kibercsoport magára vállalta a támadást, és közölte, hogy körülbelül 1200 szerveren titkosított fájlokat, 100 gigabájtnyi titkosítatlan adatot zsebelt be, valamint 20-30 TB-nyi biztonsági mentést törölt a támadás során. Ugyanakkor a Foxconn egyelőre nem erősítette meg a biztonsági incidensről szóló híreket, így még nagyon sok a nyitott kérdés. Ugyanakkor, ha csak töredéke is igaz mindabból, amit a csalók állítanak, akkor már az is komoly károkat vetít előre.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség