Crytek, Egregor Ransomware saldırısını, müşteri veri hırsızlığını onaylar

5 yıl önce

Oyun Geliştirici ve Yayıncı Crytek, Egregor Ransomware çetesinin, Ekim 2020'de ağını ihlal ettiğini, sistemlerin şifrelenmesi ve müşterilerin kişisel bilgilerini içeren dosyaları çaldığını doğruladı.

Şirket, bu ayın başlarında bireyleri etkileyen bireylere gönderilen ve bugün BleepingComputer'taki kurbanlardan biri tarafından paylaşılan ihlal bildirim mektuplarında saldırıyı kabul etti.

Crytek, "Crytek'in bazı bilinmeyen siber suçluların bir fidye yazılımı saldırısının kurbanı olduğunu bildirmek istiyoruz" dedi.

"Bu saldırı sırasında belirli veriler ağımızdan şifrelenmiş ve çalınmıştı. Sistemlerimizin şifrelemesini önlemek, çevremizi daha da korumak ve olayla ilgili iç ve dış soruşturma başlatmak için derhal harekete geçtik.

Crytek, Egregor operatörlerinin daha sonra, olay boyunca çalınan belgeleri veri sızıntısı bölgelerinde sızdırdığını doğruladı.

"Soruşturmamıza dayanarak, bazı durumdaki bilgiler, bireylerin adını ve soyadını, iş unvanını, şirket adını, e-posta, iş adresini, telefon numarasını ve ülkesini" içeriyordu.

Oyun geliştiricisi, etkilenen müşterileri "web sitesinin kendisi tanımlamak zordu [..]" diyerek güvence altına almaya çalıştı, böylece tahminimizde sadece çok az insan bunu not alacak. "

Crytek Eklendi Sızdıran verilerin indirilmesi de çok uzun sürecek, bu da insanları yakalamaya çalışmayı durduran önemli bir engel teşkil edecektir.

Crytek, çalınan verileri indirmeyi deneyenlerin, sızdırılmış belgelere gömülü kötü amaçlı yazılımları içeren sistemlerinden ödün vermenin "büyük risk" ile cesareti kırıldığına inanıyordu.

Bu noktalar, bilgisayarları kullanmadaki hiçbir deneyime sahip olmayan bireyler için bireyler için mantıklı olsa da, bu tür verilerin bu tür bir veri üzerinde nasıl elde edilmesini isteyenlerin çoğu, indirgeyici kullanacak ve sızdıran dosyaları sanal bir makinede açar.

Ayrıca, tehdit aktörleri genellikle dosya indirmek, diğer siber suçlarıyla satmak veya paylaşmak için fidye yazılım veri sızıntısı sızdırılmış dosyaları indirir.

Bunu göz önünde bulundurarak, Crytek'in Ekim 2020 Ransomware saldırısından kaynaklanan veri ihlalinin ciddiyetini düşürme girişimleri su tutmaz.

Crytek, "Potansiyel olarak etkilenen herhangi bir bilginin kötüye kullanımının farkında olmadığımız zaman, bu bildirimi önlemlerimizin bir parçası olarak sağlıyoruz" dedi.

BleepingComputer Ekim ayında bildirildiği gibi, Crytek'in sistemleri, olaylara aşina olan kaynaklar tarafından onaylanan bir saldırıda Egregor Ransomware tarafından vuruldu.

Biz saldırıda kaç Crytek sistemlerinin şifrelenmediği söylenemedik, dosyaların şifrelendiği ve '.crytek' uzantısını içerecek şekilde yeniden adlandırıldığı söylendi.

Çalınan veriler, Egregor tarafından verilen veri sızıntısı bölgesinde sızdırılmış:

Geçmişte Egregor tarafından saldırıya uğrayan dünyadaki diğer tanınmış şirketler ve kuruluşlar arasında Barnes ve Noble, Kmart, Cencosud, Randstad ve Vancouver's Translink metro sistemi bulunmaktadır.

Şubat 2021'de, Fransız ve Ukrayna kolluk kuvvetleri arasında ortak bir operasyondan sonra Ukrayna'da Egregor Ransomware operasyonunun birkaç üyesi tutuklandı.

Kolluk kuvvetleri, Fransız makamlarından sonra tutuklamaları, Ukrayna'da bulunan bireylere ransom ödemelerini izleyebilirler.

Tutuklanan bireylerin, işi kurumsal ağlara hackleyecek ve fidye yazılımını dağıtmak olan Egregor iştirakleri olduğuna inanılıyor.

Egregor, 2020 Eylül'de başlatıldı, Labirent Ransomware çetesinden hemen sonra operasyonunu kapatmaya başladı.

O zaman, BleepingComputer, labirentin iştiraklerinin Egregor'un RAA'larına geçtiği tehdit aktörleri tarafından söylendi ve yeni RAA'ların deneyimli ve yetenekli bilgisayar korsanları ile başlamasını sağlar.

Egregor, Ransomware geliştiricilerin saldırıları yapan, fidye ödemelerini bölerken, Ransomware geliştiricileri ortaklarla ortak olan bir fidye yazılımı olarak faaliyet göstermektedir.

Bu düzenlemenin bir parçası olarak, çekirdek ekibi, tüm ödenen fidyomların% 20-30'unu kazanırken, iştirakler diğer% 70-80'i cebe sokar.

Siber Güvenlik Firması Kivu, bir Şubat'ta Egregor'un 10-12 çekirdekli üyeye ve 20-25 Yarı münhasıran üyeye sahip olduğunu söyledi ve Eylül başlangıcından bu yana 200'den fazla kurbanın düştüğünü söyledi.

Bir Crytek sözcüsü, BleepingComputer tarafından bugün erken veya Ekim 2020'den itibaren ilk raporumuzdan sonra yorum yapılması için kullanılamadı.

Ransomware saldırısı sonrası dolandırıcılık tarafından hedeflenen müşterileri karşılaştırın

Ransomware Hits Hukuk Firma Danışmanlığı Fortune 500, Global 500 şirket

Moda Perakendeci Tahmin, Ransomware saldırısından sonra veri ihlalini açıklar.

Sigorta Dev CNA, Ransomware saldırısından sonra veri ihlalini rapor eder.

ABD Sigortası Dev AJG, Ransomware saldırısından sonra veri ihlalini bildirdi

Kaynak: Bleeping Computer

More Posts