Jvckenwood, 1.5TB verilerinin hırsızlığını iddia eden conti fidye yazılımı çarptı

4 yıl önce

JvCkenwood, tehdit aktörlerinin 1.7 TB veriyi çaldığını iddia ettiği ve 7 milyon dolarlık bir fidye talep ettiği bir Conti Ransomware saldırısı geçirdi.

JvCkenwood, 16.956 kişiyi istihdam eden ve 2,45 milyar dolarlık bir geliri olan Japonya'dan gelen çokuluslu bir elektronik şirketidir. Şirket, otomobil ve ev ses ekipmanı, sağlık ve radyo ekipmanı, profesyonel ve araç içi kameralar ve taşınabilir güç istasyonları üreten JVC, Kenwood ve Victor markaları ile tanınır.

Dün, JvCkenwood, Avrupa'daki satış şirketlerine ait sunucuların 22 Eylül'de ihlal edildiğini açıkladı ve tehdit aktörlerinin saldırı sırasında verilere erişebileceği açıklandı.

"Jvckenwood, 22 Eylül 2021'de, Avrupa'daki bazı Jvckenwood Group'un satış şirketlerinin bazıları tarafından işletilen sunuculara yetkisiz erişimi tespit etti. Bir basın ifadesi.

"Şu anda, Şirket dışındaki özel kurum tarafından ilgili makamlarla işbirliği içinde ayrıntılı bir soruşturma yürütülmektedir. Şu anda bir müşteri veri sızıntısı onaylanmamıştır. Detaylar, mevcut olur olmaz şirket web sitesinde açıklanacaktır. "

Bugün, bir kaynak, Jvckenwood'a karşı saldırıda kullanılan bir Conti Ransomware örneği için bir fidye notu paylaştı.

Bir müzakere sohbetinde, Ransomware çetesi, 1.5 TB dosyayı çaldığını iddia ediyor ve verileri yayınlamamak ve bir dosya şifreleme sağlamak için 7 milyon dolar talep ediyor.

Verileri çaldıkları kanıt olarak, tehdit aktörleri bir JvCkenwood çalışanı için taranan bir pasaport olduğunu belirten bir PDF dosyasını paylaştı.

Veri hırsızlığının kanıtı sağladığından beri, Şirket'in bir fidye ödemeyeceğini belirten Jvckenwood temsilcisinden başka bir iletişim kurulmamıştır.

Conti, Trickbot tehdidi aktör grubu tarafından işletildiğine inanılan bir fidye eşyası ailesidir ve ağlar Trickbot, Bazarbackdoor ve çapa truva atları tarafından tehlikeye atıldıktan sonra yaygın olarak kurulur.

Ransomware Gang, Tulsa kentine, İrlanda'nın sağlık hizmeti yöneticisi (HSE), Advantech ve çok sayıda sağlık kuruluşuna karşı yüksek profilli saldırılar dahil olmak üzere yıllar boyunca çok çeşitli saldırılardan sorumlu olmuştur.

Daha yakın zamanlar, conti çetesi, hoşnutsuz bir iştirakten sonra bazı tartışmalarla karşılaştıktan sonra, Ransomware operasyonunun saldırı oyun kitabını sızdırdığını, kanun uygulayıcıları ve araştırmacıların taktikleri hakkında fikir vermesini sağladı.

Geçen hafta, FBI, CISA ve NSA arasında ortak bir rapor, Conti Ransomware saldırılarını artırarak uyardı.

BleepingComputer, Jvckenwood'a saldırı ile ilgili sorularla temasa geçti, ancak şu anda geri dönmedi.

Ransomware'deki hafta - 1 Ekim 2021 - "Bu önlenebilirdi"

Ransomware'deki hafta - 24 Eylül 2021 - Crypto Hedefleme

FBI, CISA ve NSA, artan conti ransomware saldırılarını uyardı

İkinci tarım kooperatifi bu hafta fidye yazılımı tarafından kapatıldı

Conti Ransomware artık Proxyshell'le Exchange Sunucularını Hackliyor

Kaynak: Bleeping Computer

More Posts