Optik devi Hoya 10 milyon dolarlık fidye yazılımı talebiyle vuruldu

2 yıl önce

Hoya Corporation'da yakın zamanda yapılan bir siber saldırı, 'Hunters International' fidye yazılımı operasyonu tarafından gerçekleştirildi ve bu da bir dosya şifrelemesi için 10 milyon dolarlık bir fidye talep etti ve saldırı sırasında çalınan dosyaları yayınlamadı.

Hoya, optik aletler, tıbbi ekipmanlar ve elektronik bileşenler konusunda uzmanlaşmış bir Japon şirketidir. 30'dan fazla ülkede 160 ofis ve yan kuruluş ve dünya çapında 43 laboratuvardan oluşan bir ağı işletmektedir.

Bir hafta önce, firma, üretim ve sipariş işlemeyi etkileyen bir siber saldırı açıkladı ve iş bölümlerinin birçoğu BT kesintilerini deneyimledi.

O zamanlar firma, bilgisayar korsanlarının sistemlerinden hassas bilgilere erişme veya söndürme olasılığını araştırdığını, ancak bir şeyin çalındığını belirlemenin biraz zaman alabileceğini belirtti.

İlk olarak Lemagit tarafından bildirildiği gibi, Hunters International, 2 TB veri tutarında 1.7 milyon çalıntı dosyayı serbest bırakmamak için 10 milyon dolarlık bir fidye istedi. Bu fidye talebi de BleepingComputer tarafından bağımsız olarak doğrulandı.

Şu anda, Hunters International sitesinde hiçbir dosya yayınlanmadı ve tehdit aktörleri Hoya'ya yapılan saldırı için açıkça sorumluluk talep etmedi.

Lemagit, fidye yazılımı operasyonunun müzakere panelinden kurbanların fidye ödemesini müzakere etmek için kullandıkları ekran görüntüleri şeklinde kanıtlar yayınladı.

Ancak, tehdit aktörleri Hoya'da "müzakere / indirim politikası yok" uyguladı, bu da bunun kabul edilecek tek teklif olduğunu gösteriyor. Bu sadece fidye yazılımı çetesi tarafından allık olup olmadığı veya herhangi bir daha düşük teklifi kabul etmeyi reddedecekleri bilinmemektedir.

BleepingComputer, son gelişmeler hakkında bir yorum istemek için Hoya ile iletişime geçti, ancak yine de bir yanıt bekliyoruz.

Bu arada, şirket 4 Nisan 2024'ten bu yana iş durumu hakkında herhangi bir güncelleme yapmamıştır, bu nedenle üretimin etkilenmiş kaldığı ve iyileştirme çabalarının devam ettiği varsayılmaktadır.

Hunters International, 2023 yılının ortalarında ortaya çıkan ve şifrelemi kovan fidye yazılımı operasyonu ile kod paylaşan ve olası bir yeniden marka gösteren bir fidye yazılımı (RAAS) operasyonudur.

Bununla birlikte, Avcılar International, şu anda yok olan fidye yazılımı varlığından yazılımı ve web sitesini satın aldıklarını ileri sürerek kovan operasyonu ile herhangi bir ilişkiyi reddetti.

Hunters International, o zamandan beri tüm sektörlerde şirketleri hedefleyen ve birkaç yüz bin ila milyonlarca dolara yayılan fidye talep etti.

Fidye yazılımı çetesi, kime saldırdıkları, hastaneleri hedefleyen ve gasp talepleri olan hastaları hedefleyen çok gevşek bir politikaya sahiptir.

Hoya’nın Optik Üretimi ve Siparişleri Cybertack tarafından bozuldu

GHC-SCW: Ransomware Gang 533.000 kişinin sağlık verilerini çaldı

Ransomware'de Hafta - 5 Nisan 2024 - Saldırı Altında Sanal Makineler

Hosting firmasının VMware ESXI Sunucuları Yeni Sexi Ransomware

Panera Ekmeği Hafta Süren BT Kesintisi Fidye Yazılımı Saldırısı

Kaynak: Bleeping Computer

More Posts