Fransa'daki Grand Palais Réunion des Musées Nationaux (RMN), 3 Ağustos 2024 Cumartesi gecesi bir siber saldırıya uğradığı konusunda uyarıyor.
Grand Palais RMN, Fransa'daki çeşitli müze ve kültürel yerleri yönetmekten sorumlu bir kurumdur. Sergiler, kültürel programlama ve operasyonlar dahil olmak üzere müzenin operasyonlarının çeşitli yönlerini denetler.
Enstitü, Paris'te tarihi bir site ve bir sergi salonu, şu anda eskrim ve taekwondo yarışmaları da dahil olmak üzere Olimpiyat Oyunlarının bir parçası olan büyük sanat sergilerine ve kültürel etkinliklere ev sahipliği yapıyor.
Medya kuruluşunun iç kaynaklarına göre, Le Parisien Pazartesi günü Grand Palais RMN'deki operasyonel aksamaların fidye yazılımı saldırısından kaynaklandığını bildirdi.
Ancak saldırının, şu anki turizm patlaması sırasında özellikle hayati önem taşıyan prestijli Louvre dahil olmak üzere diğer müzeleri etkilediğini iddia ediyor.
Fransız medyası, saldırının Grand Palais RMN'nin saldırının yayılmasını önlemek için sistemleri kapatmasına, Fransa'daki çok sayıda müzede kitapçıları ve butikleri bozduğunu bildirdi. Bununla birlikte, mağazaların ve butiklerin özerk bir şekilde çalışmasına izin veren bir çözüm oluşturuldu.
Grand Palais RMN, siber saldırının yönetimi altındaki müzeler üzerinde normal çalışmaya devam eden başka bir etkisi olmadığını söyledi.
Olayla ilgili açıklamayı, "Pazar günü Olimpiyat olaylarının herhangi bir sorun olmadan ilerlediği Grand Palais'in operasyonları üzerinde herhangi bir etki gözlenmedi."
"Grand Palais RMN tarafından yönetilen 36 müze mağazasına gelince, normal, özerk bir şekilde çalışıyorlar ve müzeler ve dükkanları normal koşullar altında halka açık kalıyor."
Grand Palais RMN, Anssi'yi (Fransa'nın Siber Güvenlik Görev Gücü), Ulusal Bilişim ve Özgürlük Komisyonu (CNIL) ve Siber saldırı hakkında Kültür Bakanlığı'nı hemen bilgilendirdiğini söyledi.
ANSSI şu anda iyileştirme ve ağ restorasyon sürecine yardımcı olurken, ön araştırmalar tehlikeye atılan sistemlerden herhangi bir veri açığa çıkma belirtisi ortaya çıkarmamıştır.
Bununla birlikte, tehdit aktörlerinin kripto para biriminde ödeme talep eden bir fidye notu bıraktığı ya da saldırıda çalınan verileri sızdıracakları iddia ediliyor.
Lemagit'in genel yayın yönetmeni Valery Marchive, saldırının, kimlik bilgileri info-stealer kötü amaçlı yazılım tarafından çalınan Grand Palais RMN'nin işbirlikçisinin kaçırılmış bir hesabından kaynaklanabileceğine dair güvenilir kanıtlar olduğunu bildiriyor.
Hiçbir fidye yazılımı grubu saldırı için sorumluluk kabul etmedi, bu nedenle tehdit aktörleri bilinmiyor.
Columbus, fidye yazılımı saldırısında verilerin çalındığını araştırıyor
Prudential Financial artık veri ihlalinden 2,5 milyon etkilendiğini söylüyor
Blacksuit Ransomware Gang, Kadokawa Corporation'a saldırı talep ediyor
Blacksuit fidye yazılımı saldırısının neden olduğu CDK Global Kesinti
Fidye Yazılımı Saldırısında Çalınan Sağlık Hizmetlerini Değiştirin Tıbbi Verileri Listeler
Kaynak: Bleeping Computer