Zsarolóvírus okozott incidenst a Schneider Electric-nél

A ​Schneider Electric egyik részlegét zsarolóvírussal végrehajtott támadás érte. Ennek következtében adatszivárgás is történhetett.
 

A Cactus nevű zsarolóprogram 2023 tavaszán kezdett terjedni, és elsősorban vállalati felhasználókat vett célba. A kártékony program kettős zsarolást tesz lehetővé, vagyis fájlok titkosítása mellett képes adatszivárogtatást is elősegíteni. A károkozó mögött lévő kiberbanda az interneten létrehozott egy olyan weboldalt, amelyen az áldozatainak listáját és az azoktól eltulajdonított adatokat hozza nyilvánosságra, legalábbis akkor, ha a károsultak nem fizetik ki a követelt váltságdíjat. Erre a listára került fel a napokban a Schneider Electric is.
 
A vállalat megerősítette, hogy zsarolóvírus került a Fenntarthatósági (Sustainability Business) részlegének egyik rendszerébe. A cég hangsúlyozta, hogy más üzletágakat nem érintett a kibertámadás.
 
A biztonsági incidens január 17-én történt, és a vizsgálatok még jelenleg is folyamatban vannak. Az eddigi elemzések azt mutatják, hogy nem lehet kizárni, hogy az elkövetők adatokat szivárogtattak ki.
 
Az incidens során a Cactus zsarolóvírus jutott szerephez. Egyes hírek szerint a Cactus kiberbanda egyelőre annyit közölt, hogy több terabájtnyi adathoz sikerült hozzáférést szereznie, és azt nyilvánosságra fogja hozni, ha nem teljesülnek a követelései.
 
A Schneider Electric egyelőre nem adott tájékoztatást arról, hogy milyen típusú adatok kerülhettek illetéktelen kezekbe. Ugyanakkor jelezte, hogy az érintettekkel közvetlenül veszi fel a kapcsolatot, és ad számukra tájékoztatást. (A vállalat támadással sújtott üzletágának olyan ügyfelei vannak, mint például a DHL, a DuPont, a Hilton, a Lexmark, a PepsiCo és a Walmart).
 
  1. 3

    Az IBM Db2 egy újabb biztonsági javítással bővült.

  2. 4

    A Docker fejlesztői egy több éve létező biztonsági rést foltoztak be.

  3. 3

    A Trend Micro VPN Proxy One Pro egy biztonsági hiba miatt kapott frissítést.

  4. 3

    Négy biztonsági hiba látott napvilágot az ISC BIND kapcsán.

  5. 4

    Több mint egy tucat biztonsági javítással érkezett meg a legújabb Chrome verzió.

  6. 3

    A Zyxel számos vezeték nélküli hozzáférési ponthoz adott ki biztonsági frissítést.

  7. 3

    A Juniper több hibát javított a Junos OS-ben.

  8. 3

    A Vtiger CRM két biztonsági hiba miatt kapott frissítést.

  9. 3

    Az IBM WebSphere Application Serverhez egy biztonsági frissítés vált letölthetővé.

  10. 4

    A SolarWinds kritikus sebezhetőségeket is orvosolt az ARM esetében.

Partnerhírek
​A kék halál képernyőn túl

A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne?

Mesterséges intelligencia és deepfake a támadásokban

Az ESET legújabb Threat Report jelentése átfogó képet ad az ESET szakértői csapata által 2023 decemberétől 2024 májusáig megfigyelt fenyegetettségi trendekről.

hirdetés
Közösség