Panera Bread muhtemelen Mart fidye yazılımı saldırısında fidye ödedi

2 yıl önce

Amerikan fast food restoranları zinciri olan Panera Bread, büyük olasılıkla bir fidye yazılımı saldırısından sonra fidye ödedi, dilin çalışanlara gönderilen dahili bir e -posta kullandığını öne sürüyor.

Geçen hafta Panera, tehdit aktörlerinin isimleri ve sosyal güvenlik numaralarını içeren bir Mart siber saldırısında kişisel bilgileri çaldığını söyleyerek çalışanlara veri ihlali bildirimleri göndermeye başladı.

Panera saldırıları hakkında ayrıntıları kamuoyuna açıklamamış olsa da, BleepingComputer ilk olarak Panera ekmeğinin tüm sanal makinelerini şifreleyen bir fidye yazılımı saldırısı yaşadığını bildirdi.

Saldırı, web sitelerini, telefon sistemlerini, mobil uygulamalarını, satış noktası ve dahili sistemlerini etkileyen bir hafta süren şirket çapında bir kesintiye yol açtı.

BleepingComputer daha sonra depolama sunucularından birinin saldırıda şifrelenmediğini öğrendi ve şirketin sunucuları yedeklemelerden yeniden inşa etmesine ve geri yüklemesine izin verdi.

Ancak, hiçbir fidye yazılımı çetesi saldırıyı talep etmedi veya çalıntı verileri sızdırdı, bu da bir fidye ödendiğini gösterdi.

Tıpkı veri ihlali bildirimleri Perşembe günü e -postayla gönderildiği gibi, iddia edilen bir çalışan Reddit'te Panera'nın bilgisayar korsanlarının çalınan verileri silmesini ve halka açık bir sızıntıyı önlemesi için bir fidye ödediğini iddia etti.

"Bu muhtemelen bunu ileri sürmeyecek, ancak tüm verilerimizin Mart ayından bu yana çalındığını bize kırdıkları kurumsal bir toplantıdan yeni çıktı ve bilgisayar korsanlarına çalışan verilerini" serbest bırakmamaları "için ödediler," iddia edilen bir Panera çalışanı.

Anonim çalışan ayrıca Panera kıdemli başkan yardımcısı KJ Payette'den, Panera'nın çalınan verilerin silindiğine ve yayınlanmayacağına dair güvenceler elde ettiğini belirterek dahili bir e -posta paylaştı.

Çalışanlara gönderilen bir dahili Panera e -postası, "İlgili bilgilerin silindiğine ve yayınlanmayacağına dair güvenceler elde ettiğimizi lütfen unutmayın. Şu andan itibaren erişilen bilgilerin herkese açık hale getirildiğine dair bir gösterge yok."

Fidye yazılımı saldırıları sırasında, tehdit aktörleri bir şirketi ihlal eder ve daha sonra kurumsal verileri çalırken ağına sessizce yayılır. Ağda idari ayrıcalıklar kazandıktan sonra, tüm cihazları şifrelemek için şifreleyiciyi dağıtırlar.

Tehdit aktörleri, çalıntı verileri ve şifrelenmiş dosyaları, şirketleri bir fidye ödemeye zorlamak için kaldıraç olarak kullanıyor ve bir şifreleme vermeyi ve saldırıda çalınan verileri silmeyi vaat ediyor. 

Panera'nın, fidye talebi ödendikten sonra doğrudan tehdit aktörlerinden gelmedikçe verilerin silindiğine ve yayınlanmayacağına dair güvence alması pek olası değildir.

Ayrıca, kolluk kuvvetleri verileri barındıran sunucuyu kesebilse bile, verilerin bir kopyasının tehdit aktörleri tarafından başka bir yerde saklanıp saklanmadığını bilmenin bir yolu olmayacaktır.

Ne yazık ki, bir fidye ödemek bile çalınan verilerin tamamen silinmesini garanti etmez, geçmiş olaylar tehdit aktörlerinin her zaman vaatlerini ve verilerinin diğer tehdit aktörlerine satıldığını, veri sızıntı sitelerinde sızdırıldığını veya yine şirket.

Bu son zamanlarda, şirket bir şifreleme almak için 22 milyon dolarlık bir fidye talebi ödediğinde ve verileri silindiğinde Blackcat fidye yazılımı saldırısı ile görüldü.

Bununla birlikte, Blackcat, saldırının arkasındaki iştiraki ödemeden fidye ödemesini çaldıktan sonra, bağlı kuruluş, verileri asla silmediklerini ve tekrar United Healthcare'e, başka bir ödeme yapılmadıkça verileri diğer tehdit aktörlerine satacaklarını belirtti.

Verileri hala tuttuklarını kanıtlamak için, tehdit aktörleri başka bir fidye yazılımı çetesinin veri sızıntı sitesi fidye hub'ında örnekler sızdırdı. Sonunda, United Healthcare için veri sızıntısı bu veri sızıntı bölgesinden kayboldu, bu da başka bir fidye ödendiğini gösterdi.

Bu nedenle, fidye yazılımı müzakerecileri, geçmişte BleepingComputer'a, şirketlerin çalınan verileri silmek için asla fidye ödemeleri gerektiğini söylediler, çünkü bunun yapılacağına dair bir garanti yoktu.

BleepingComputer, fidye ödeyip ödemediklerini doğrulamak için Panera Bread ile temasa geçti, ancak yanıt almadılar.

Keytronic fidye yazılımı çetesi çalınan dosyaları sızdırdıktan sonra veri ihlalini onaylar

Panera, Mart fidye yazılımı saldırısından sonra çalışan veri ihlali konusunda uyarıyor

Christie's, müşterileri RansomHub veri ihlali bildirmeye başlar

Christie’nin Ransomhub'dan sonra ihlalini teyit ediyor.

Lockbit Fidye Yazılım Çetesi tarafından talep edilen Wichita City Breach

Kaynak: Bleeping Computer

More Posts