Loctbit çete sızar Bangkok Airways verileri, isabet accenture müşterileri

5 yıl önce

Tayland'daki büyük bir havayolu şirketi olan Bangkok Airways, bu ayın başlarında, yolcuların kişisel verilerini ödün veren bir cyberattack'ın kurbanı olduğunu doğruladı.

Duyuru, Lockbit Ransomware çetesinden sonra geldi, ihlalin talep edilmesi ve fidye ödenmedikçe çalınan verileri yayınlamayı tehdit etmedi.

Loctbit, Accenture Global BT Danışmanlığı devini ihlal eden aynı hacker grubudur ve iddia edilen 6TB çalınan veri sızıntısını durdurmak için 50 milyon dolarlık bir ödeme talep etti.

Saldırının ardından, tehdit aktör, bazı accenture müşterilerini ihlal etmek için yeterli veri topladığını söyledi.

Cumartesi günü, Loctbit fidye yazılımı, Tayland şirketine ait 200 GB'den fazla veri sızdırılmış, sistemin güvenliğinin, havayolunun müşterilerinin gizliliğini koruma iddiasıyla uyumsuz olduğunu düşündürmektedir.

Havayolu 23 Ağustos'ta saldırıyı keşfetti ve olayı içerecek adımlar attı. Bir soruşturma, hangi verilerin tehlikeye girdiğini kontrol etmek için başladı.

Saldırı, Bangkok hava yollarının operasyonel veya havacılık güvenlik sistemlerini etkilemediğinde, havayolu, bilgisayar korsanlarının, yolculara ait kişisel verilere erişebileceklerini söyledi.

Saldırı sırasında maruz kalan detaylar, tam adlar, milliyet, cinsiyet, telefon numaraları, e-posta ve fiziksel adresler, pasaport bilgisi, tarihi seyahat verileri, kısmi kredi kartı bilgilerini ve özel yemek detayları bulunur.

Bangkok Airways, müşterilerini saldırganların, daha fazla kişisel veri veya kredi kartı bilgisi toplamak için istenmeyen çağrılar veya e-postalarda bir şirket temsilcisini taklit etmeye çalışabilirler.

Bangkok hava yollarına çarpmadan önce, Lockbit Ransomware çete, başka bir havayolu şirketi, Etiyopya'nın sistemlerini şifrelenmiş ve 23 Ağustos'ta çalınan verilerin yayınlanmasını açıkladı.

Her iki bu saldırı, bilgisayar korsanları, bir içeriden yardımı ile iddia edilen aksan sistemlerini tehlikeye attıktan sonra gerçekleşti.

BleepingComputer ile yapılan bir konuşmada, tehdit aktör, Accenture'ın ihlalinin, şirket müşterilerinden sonra gitmelerini sağlayacak kimlik bilgilerine erişim sağladığını söyledi.

Her ne kadar bilgisayar korsanları bir mağdur olarak adlandırmayı reddetse de, Accenture yazılımını kullanan ve sistemlerini şifreleyen bir havaalanından ödün verdiklerini iddia ettiler.

Loctbit Ransomware-AS-A-Service (RAA'lar) operasyonu Eylül 2019'dan bu yana geçti, ancak kötü amaçlı yazılımların 2.0'ında Haziran ayında bu yılın başlarında ortaya çıktı.

Kötü amaçlı yazılımın en son güncellemesi, tüm dünyadaki kuruluşlara karşı en az 70 saldırıda kullanılmıştır, bu Raas operasyonunun artan aktivitesinin açık bir işareti.

Güncelleme [1 Eylül 2021, 14:28 EST]: Bu maddenin yayınlanmasının ardından Accenture, Loctbit'in iddialarını reddetme BleepingComputer'a bir açıklama yaptı:

"Saldırgan Accenture sistemlerinde belgelerin tam bir adli incelemesini tamamladık. Bu [Loctbit'in] iddiası yanlıştır. Belirttiğimiz gibi, accenture'in operasyonları üzerinde veya müşterinin sistemlerinde bir etkisi yoktu. Varlığını tespit ettikten sonra Bu tehdit aktörünün, etkilenen sunucuları izole ediyoruz "- Accenture

Accenture, Hackbit Ransomware Veri Kayak Tehditlerinden Sonra Hack'i Onaylar

Avustralya Govt yükselen Lockbit Ransomware saldırılarını uyardı

Ransomware'deki hafta - 6 Ağustos 2021 - Insider Threat Edition

Lockbit fidye yazılımı, kurumsal ağları ihlal etmek için içerdekileri işe alıyor

Lockbit Ransomware şimdi Grup İlkeleri Kullanarak Windows Etki Alanlarını Şifreler

Kaynak: Bleeping Computer

More Posts