Schneider Electric, hacker verileri çaldıktan sonra dev platform ihlalini onayladı

1 yıl önce

Schneider Electric, bir tehdit oyuncusu şirketin JIRA sunucusundan 40GB veri çaldığını iddia ettikten sonra bir geliştirici platformunun ihlal edildiğini doğruladı.

Schneider Electric, BleepingComputer'a verdiği demeçte, "Schneider Electric, izole bir ortamda barındırılan dahili proje yürütme izleme platformlarımızdan birine yetkisiz erişimi içeren bir siber güvenlik olayını araştırıyor."

"Global Olay Müdahale Ekibimiz olaya yanıt vermek için hemen seferber edildi.Schneider Electric'in ürün ve hizmetleri etkilenmedi."

Schneider Electric, büyük kutu mağazalarında bulunan ev elektrik bileşenlerinden kurumsal düzeyde endüstriyel kontrol ve bina otomasyon ürünlerine kadar değişen enerji ve otomasyon ürünleri üreten bir Fransız çokuluslu şirkettir.

Hafta sonu, "GREP" olarak bilinen bir tehdit aktörü, şirketi X'de alay etti ve sistemlerini ihlal ettiklerini gösterdi.

BleepingComputer ile yapılan bir konuşmada GREP, Schneider Electric'in JIRA Sunucusunu maruz kalan kimlik bilgilerini kullanarak ihlal ettiklerini söyledi. Erişim kazandıklarında, GREP'in Schneider Electric çalışanları ve müşterileri için 75.000 benzersiz e -posta adresi ve tam isim içerdiğini söyleyen 400K satır kullanıcı verilerini kazımak için bir Miniorange Rest API kullandıklarını iddia ettiler.

Karanlık bir web sitesine gönderilen bir yazıda, tehdit oyuncusu şaka yollu olarak "Bagetler" de verileri sızdırmamak için 125.000 dolar talep ediyor ve çalınan hakkında daha fazla ayrıntı paylaşıyor.

"Bu ihlal, projeler, sorunlar ve eklentiler de dahil olmak üzere kritik verileri, 400.000'den fazla kullanıcı verisi, tamamen 40GB'den fazla sıkıştırılmış veriye göre tehlikeye attı."

GREP, BleepingComputer'a yakın zamanda Hitman: Codename 47 Game adlı yeni bir hack grubu olan Uluslararası Sözleşme Ajansı (ICA) oluşturduklarını söyledi. Tehdit oyuncusu, bu grubun daha önce ihlal ettikleri şirketleri zorlamadığını söyledi.

Bununla birlikte, "ICA" adının bir "İslami terörist grubu" ile ilişkili olduğunu öğrendikten sonra, tehdit aktörleri Hellcat fidye yazılımı çetesi olarak yeniden markalaştıklarını ve şu anda gasp saldırılarında kullanılacak bir şifrelemeyi test etme sürecinde olduklarını söylüyor.

Grep, BleepingComputer'a Schneider Electric'i zorladıklarını, çalınan verileri sızdırmaması için 125.000 dolar talep ettiklerini ve resmi bir açıklama yayınlanırsa bunun yarısını söyledi.

Bu yılın başlarında, Schneider Electric'in "Sürdürülebilirlik İşletme" bölümü, tehdit aktörlerinin terabayt veri çaldığını iddia ettiği bir kaktüs fidye yazılımı saldırısında ihlal edildi.

GÜNCELLEME 11/5/24: Hellcat adına geçtiklerini ve Schneider Electric'i zorladıklarını yansıtacak şekilde güncellendi.

Cisco, hack forumunda satılık çalınan verilerin ardından ihlali araştırıyor

Cisco, Devhub sitesi sızıntısının gelecekteki ihlalleri sağlamayacağını söylüyor

Soğuk depolama devi Americold, Nisan kötü amaçlı yazılım saldırısından sonra veri ihlalini açıklar

Bankalar arası, başarısız gasp, veri sızıntısını takiben veri ihlalini doğrular

Ücretsiz, Fransa’nın en büyük ikinci ISS'si, sızıntıdan sonra veri ihlalini doğrular

Kaynak: Bleeping Computer

More Posts