Otomobil üreticisi Hyundai Motor Europe, tehdit aktörleri üç terabaytlık kurumsal veri çaldığını iddia ederek siyah bir Basta fidye yazılımı saldırısı yaşadı.
Hyundai Motor Europe, merkezi Almanya'da bulunan Hyundai Motor Company'nin Avrupa Bölümüdür.
BleepingComputer ilk olarak Ocak ayının başında saldırıyı öğrendi, ancak Hyundai ile temasa geçtiğimizde bize sadece sorunları yaşadıkları söylendi.
"Hyundai Motor Europe, şirketin olabildiğince çabuk çözmek için çalıştığı BT sorunlarını yaşıyor." Dedi.
"Güven ve güvenlik Hyundai'nin işi için temeldir ve önceliğimiz müşterilerimizin, çalışanlarımızın, yatırımcılarımızın ve ortaklarımızın korunmasıdır."
Ancak, verilerin çalındığını öğrendik, Hyundai BleepingComputer'a bir siber saldırıya maruz kaldıklarını doğruladı.
Hyundai Motor Europe, BleepingComputer'a verdiği demeçte, "Hyundai Motor Europe, yetkisiz bir üçüncü tarafın Hyundai Motor Avrupa ağının sınırlı bir bölümüne eriştiği bir durumda araştırıyor." Dedi.
"Soruşturmalarımız devam ediyor ve dış siber güvenlik ve hukuk uzmanlarıyla yakın çalışıyoruz. İlgili yerel yetkililer de bilgilendirildi. Güven ve güvenlik işimiz için temeldir ve önceliğimiz müşterilerimizin, çalışanlarımızın, yatırımcılarımızın ve ortaklar."
Şirket ne tür bir saldırı yaşadıklarını belirtmedi, ancak BleepingComputer, Black Basta fidye yazılımı operasyonunun Ocak ayının başında Hyundai Motor Europe'dan 3 TB veri çaldığını iddia ettiklerinde gerçekleştirdiğini öğrendi.
BleepingComputer tarafından görülen bir görüntüde, tehdit aktörleri, Kia Europe'dan da dahil olmak üzere çok sayıda Windows alanından çalındığı iddia edilen klasör listelerini paylaştı.
Hangi verilerin çalındığı bilinmese de, klasör adları, yasal, satış, insan kaynakları, muhasebe, BT ve yönetim dahil olmak üzere şirketteki çeşitli departmanlarla ilgili olduğunu göstermektedir.
Hyundai daha önce Nisan 2023'te İtalyan ve Fransız otomobil sahiplerini ve bir test sürüşü rezervasyonu yapanları etkileyen bir veri ihlali açıkladı.
Daha yakın zamanlarda, Hyundai Mea'nın X hesabı, kripto cüzdan drenajları olan siteleri tanıtmak için hacklendi.
Black Basta Ransomware Gang, Nisan 2022'de faaliyetini başlattı ve hızla çift genişlemeli saldırı akışı başlattı.
Haziran 2022'ye kadar Black Basta, kurumsal ağlara uzaktan erişim için kobalt grevini bırakmak için QBOT kötü amaçlı yazılım operasyonu (QAKBOT) ile ortaklık kurmuştu. Black Basta, bu erişimi ağdaki diğer cihazlara yayılmak, veri çalmak ve sonuçta şifreleme cihazlarını kullanacaktır.
Black Basta'nın önceki Conti liderlerinden biri tarafından işletilen kötü şöhretli Conti fidye yazılımı operasyonunun bir dalı olduğuna inanılıyor.
Lansmanından bu yana, tehdit aktörleri Toronto Kütüphanesi, Capita, Amerikan Dişhekimleri Derneği, Sobeys, Knauf ve Sarı Sayfalar Kanada'ya karşı olanlar da dahil olmak üzere çok çeşitli saldırılardan sorumludur.
Kasım 2023'te Corvus Insurance ve Eliptik'ten bir rapor, Black Basta'nın lansmanından bu yana fidye ödemesinde 100 milyon dolardan fazla para aldığına inanıldığını söylüyor.
Su Hizmetleri Dev Veolia Kuzey Amerika Fidye Yazılımı Saldırısı
MGM Resorts Fidye yazılımı saldırısı 100 milyon dolarlık kayıp, veri hırsızlığına yol açtı
Sahte hack-back tekliflerinin hedeflediği fidye yazılımı kurbanları
Ransomware'de Hafta - 5 Ocak 2024 - Gizli DeRryptors
Hastaneler mahkemelerden bulut depolama firmasını çalınan verileri iade etmeye zorlamalarını ister
Kaynak: Bleeping Computer