По стопам Garmin: Canon пострадала от атаки хакеров и должна заплатить выкуп

06.08.2020Автор
Преступники взломали сервера компании и требуют перевести деньги в криптовалюте в течение недели. В противном случае зашифрованные данные, фотографии и видео будут выложены в сеть.

Преступники взломали сервера компании и требуют перевести деньги в криптовалюте в течение недели. В противном случае зашифрованные данные, фотографии и видео будут выложены в сеть.

Как передает Bleeping Сomputer, 30 июля группировка Maze атаковала корпорацию Canon, в результате чего была нарушена работа многих внутренних служб, включая электронную почту, Microsoft Teams, веб-сайт и т.д. В облачном хранилище image.canon также наблюдались сбои, однако хакеры утверждают, что это не связано с кражей около 10 Гб пользовательских данных и не имеет к ним никакого отношения.

4 августа на сайте image.canon появилось обращение, в котором говорится, что корпорация обнаружила «проблему с хранилищем» и проводит расследование, на время которого работа мобильного приложения и страницы временно приостановлена. Странно то, что Canon сообщает о потере данных, но при этом «утечки изображений не было».

По стопам Garmin: Canon пострадала от атаки хакеров и должна заплатить выкуп. Рис. 1

В настоящее время загрузка или пересылка потерянных файлов невозможна, но их миниатюры можно просмотреть на сайте. На страницах самой компании, например usa.canon.com, стоит заглушка. При этом сотрудников Canon уведомили, что корпорация испытывает «обширные проблемы в системе».

По стопам Garmin: Canon пострадала от атаки хакеров и должна заплатить выкуп. Рис. 2

Maze отказалась предоставить дополнительные сведения об атаке, доказательства, количество зашифрованных устройств или хотя бы сумму выкупа. В сообщении, которое хакеры оставили после взлома, говорится о необходимости перевести деньги в течение семи дней:

По стопам Garmin: Canon пострадала от атаки хакеров и должна заплатить выкуп. Рис. 3

Напомним, что их программа-вымогатель ориентирована именно на предприятия и работает следующим образом: ПО под управлением человека попадает в сеть и начинает незаметно по ней распространяться, пока не получит доступ к учетной записи администратора или к системному контроллеру домена Windows. По пути Maze Ransomware крадет незашифрованные файлы и резервные копии и загружает их на сервер злоумышленников. Как только преступникам удается найти что-нибудь ценное или получить доступ Maze Ransomware зашифровывает все устройства, на которые попала, и вот тогда уже можно требовать выкуп.

За эти весну и лето группа успела подпортить жизнь LG, украв у нее 40 Гб исходного кода, Xerox, заполучив более 100 Гб, поставщику аэрокосмических услуг VT San Antonio Aerospace — тут масштабы дошли до 1,5 Тб, и другим компаниям. За все эти случаи Maze взяла на себя ответственность.

Недавно требование заплатить выкуп получила Garmin, чьи сервера, как предполагается, взломала группировка Evil Corp.

Смотреть все статьи по теме "Информационная безопасность"

Похожие статьи