Blacksuit fidye yazılımı saldırısının neden olduğu CDK Global Kesinti

2 yıl önce

Blacksuit fidye yazılımı çetesi, konuya aşina olan birden fazla kaynağa göre, CDK Global'in Kuzey Amerika'daki otomobil bayilerinde büyük BT kesintisi ve bozulmasının arkasında.

Anonimlik koşulu hakkında bilgi veren aynı kaynaklar, BleepingComputer'a CDK'nın şu anda fidye yazılımı çetesi ile bir şifreleme alması ve çalıntı verileri sızdırmaması için müzakere ettiğini söyledi.

Müzakereler, Blacksuit fidye yazılımı saldırısının CDK'yı, otomobil bayisi platformu da dahil olmak üzere saldırının yayılmasını önlemek için BT sistemlerini ve veri merkezlerini kapatmaya zorladıktan sonra geliyor. Şirket Çarşamba günü hizmetleri geri yüklemeye çalıştı, ancak ikinci bir siber güvenlik olayı yaşadı ve tüm BT sistemlerini tekrar kapatmasına neden oldu.

CDK, platformu otomobil bayileri tarafından satış, finansman, envanter, hizmet ve arka ofis işlevleri de dahil olmak üzere tüm yönlerini çalıştırmak için kullanılan bir hizmet olarak yazılım (SaaS) sağlayıcısıdır.

Platform kapatıldıkça, otomobil bayileri operasyonlarını yürütmek için kalem ve kağıda geçmek zorunda kaldı, BleepingComputer araba alıcılarının kesinti nedeniyle araba satın alamayacaklarını veya mevcut otomobiller için hizmet alamadıklarını söyledi.

En büyük halka açık otomobil bayisi şirketlerinden ikisi olan Penske Automotive Group ve Sonic Automotive, dün de kesintilerden etkilendiğini açıkladı.

Penske bir SEC dosyalamasında "Önde gelen kamyon grubu işimiz CDK'nın kesintiye uğrayan satıcı yönetim sistemini kullanıyor."

"Sistemlerimizi korumak için hemen ihtiyati sınırlama adımları attık ve çabaların devam ettiği olayın soruşturmasına başladık. Premier Truck Group, iş sürekliliği müdahale planlarını uygulamaya koydu ve yanıtlamak için geliştirilen manuel veya alternatif süreçler aracılığıyla tüm konumlarda çalışmaya devam ediyor. bu tür olaylar. "

"Sonuç olarak, şirket, satış, envanter ve muhasebe işlevlerini ve müşteri ilişkileri yönetimi (" CRM ") sistemi," CRM ") dahil olmak üzere kritik bayilik operasyonlarını destekleyen CDK tarafından ev sahipliği yaptığı bayi yönetim sisteminde (" DMS ") kesintiler yaşadı." Bir SEC dosyalamasında Sonic Automotive bildirdi.

"Şirketin tüm bayileri açık ve bu CDK kesintisinin neden olduğu bozulmayı en aza indirmek için geçici çözümler kullanıyor."

CDK ayrıca, tehdit aktörlerinin CDK ajanları veya bağlı kuruluşlar olarak poz veren bayilikleri yetkisiz sistem erişimi elde etmek için çağırdığı konusunda da uyarıyor.

BleepingComputer, Blacksuit'in saldırının arkasında olduğunu bildiren ilk kişi olsa da, CDK'nın tehdit aktörleriyle müzakere ettiği haberi dün Bloomberg tarafından ortaya çıktı. 

BleepingComputer, fidye yazılımı saldırısı hakkında daha fazla bilgi edinmek için CDK ile temasa geçti, ancak henüz yanıt almadı.

Blacksuit Mayıs 2023'te piyasaya sürüldü ve Kraliyet Fidye Yazılımı operasyonunun yeniden markası olduğuna inanılıyor.

Royal fidye yazılımları ve dolayısıyla Blacksuit'in, Rus ve doğu Avrupa tehdit aktörlerinden oluşan organize bir siber suç çetesi olan kötü şöhretli Conti siber suç sendikasının doğrudan halefi olduğuna inanılıyor.

Haziran 2023'te, Royal Ransomware operasyonu, Dallas, Teksas şehrine saldırdıktan sonra yeni bir isim altında yeniden markalaşmayı planladıkları söylentileri arasında Blacksuit adlı yeni bir şifreleyiciyi test etmeye başladı.

O zamandan beri, kraliyet adı altındaki saldırılar ortadan kalktı, tehdit aktörleri şimdi blacksuit adı altında çalışıyor.

Kasım 2023'te, FBI ve CISA ortak bir danışmanlıkta, Royal ve Blacksuit'in benzer taktikleri paylaştıklarını ve şifrelemelerindeki kodlama örtüşmelerini paylaştıklarını açıkladı.

Danışma ayrıca, Royal Fidye yazılımı çetesini Eylül 2022'den bu yana dünya çapında en az 350 kuruluşa ve fidye taleplerinde 275 milyon dolardan fazla saldırıya bağladı.

Fidye Yazılımı Saldırısında Çalınan Sağlık Hizmetlerini Değiştirin Tıbbi Verileri Listeler

CDK uyarıyor: Tehdit aktörleri müşterileri arıyor ve destek olarak poz veriyor

CDK Global Cyberattack Binlerce ABD Araba Seyabını Etkiler

CDK Global First Siber Attack'ten kurtulurken tekrar hackledi

Panera Bread muhtemelen Mart fidye yazılımı saldırısında fidye ödedi

Kaynak: Bleeping Computer

More Posts