Çevrimiçi perakende ve fotoğrafçılık üretim platformu Shutterfly, tehdit aktörleri bir Conti Ransomware saldırısı sırasında verileri çaldıktan sonra çalışan bilgilerini ortaya çıkaran bir veri ihlalini açıkladı.
Shutterfly, shutterfly.com, Borçlular, GrooveBook, Snapfish ve LifeTouch dahil olmak üzere çeşitli markalarla tüketicilere, işletmeye ve eğitime fotoğrafçılıkla ilgili hizmetler sunmaktadır.
Bugün, Shutterfly, bir fidye yazılımı saldırısı nedeniyle ağının 3 Aralık 2021'de ihlal edildiğini açıkladı.
Ransomware saldırıları sırasında, tehdit aktörleri bir şirket ağına erişebilir ve sistem boyunca yayıldıkça veri ve dosyaları çalacaktır. Bir Windows etki alanı denetleyicisine erişim kazandıktan sonra ve tüm değerli verileri topladıktan sonra, tüm ağ cihazlarını şifrelemek için fidye yazılımlarını dağıtıyorlar.
Shutterfly'nin Veri İhracat Bildirimine göre, Conti Threating Actor, Firma yazılımını 13 Aralık 2021'de, şirketin tehlikeye atıldıklarını bildiğinde.
"Saldırgan, her ikisi de bazı sistemlerimizi kilitledi ve bu sistemlerdeki bazı verilere erişti. Bu, SİZ de dahil olmak üzere bazı kişilerin kişisel bilgilerine erişim," California avukatının ofisi ile dosyalanan, Shutterfly'in veri ihlali bildirimini okuyor.
"Erişimin 3 Aralık 2021'de meydana geldiğine inanıyoruz. 13 Aralık 2021'de olayı keşfettik.
Shutterfly, saldırı sırasında çalınan belgelerin, isimler, maaş ve tazminat bilgileri ve FMLA izni veya işçi tazminatı iddiaları dahil olmak üzere çalışanların kişisel bilgileri içerdiğini belirtti.
Shutterfly, etkilenenler için Equifax'tan iki yıllık ücretsiz kredi izlemesi sunuyor.
Shutterfly'nin verileri ihlali bildirimi, saldırılarına çok fazla ışık tutmazken, BleepingComputer, Aralık ayında şirketin bir conti fidye yazılımı saldırısı yaşadığı haberleri kırdı.
Saldırı sırasında, bir kaynak, BleepingComputer'a, conti'nin 4.000'den fazla aygıtı ve Shutterfly'e ait 120 VMware ESXI sunucusunu şifreleydiğini söyledi.
Özel bir veri sızıntısı sayfası ayrıca, shutterfly'den çalındığımız, hukuki anlaşmalar, banka ve satıcı hesap bilgileri, kurumsal hizmetler için giriş bilgileri, elektronik tablolar ve son dört rakam da dahil olmak üzere müşteri bilgileri gibi görünen şeyin örneklerini de gösterdi. kredi kartlarının.
O zamandan beri, Conti Ransomware operasyonu, finans, yasal, müşteri hizmetleri ve bordro verileri için adlandırılan arşivler de dahil olmak üzere, saldırı sırasında çalındığını iddia ettikleri 7.02 GB veriyi piyasaya sürdü.
Shutterfly, saldırıyı araştırmaya devam etmek için dış siber güvenlik uzmanları ile birlikte çalıştıklarını belirtir.
Bununla birlikte, Shutterfly çalışanları, kredi raporlarını izlemeye devam etmeye ve şüpheli faaliyetler için hesaplamaları ve uyanık kalması konusunda uyardı.
Conti Ransomware saldırısının bozulmasıyla Shutterfly hizmetleri
Ransomware'de hafta - 4 Mart 2022 - Conti Kaçakları
Conti Ransomware KAYNAK KODU Ukrayna araştırmacısı tarafından sızdırılmış
Tencere devi Meyer, çalışanları etkileyen cyberattaTack'i açıklar.
Ransomware'de Hafta - 25 Mart 2022 - Kritik Altyapı
Kaynak: Bleeping Computer