Soğuk depolama devi Americold, Nisan kötü amaçlı yazılım saldırısından sonra veri ihlalini açıklar

2 yıl önce

Soğuk depolama ve lojistik devi Americold, 129.000'den fazla çalışanın ve bakmakla yükümlü oldukları kişilerin kişisel bilgilerinin bir Nisan saldırısında çalındığını ve daha sonra Cactus Ransomware tarafından iddia edildiğini doğruladı.

Americold dünya çapında 17.000 kişiyi istihdam ediyor ve Kuzey Amerika, Avrupa, Asya-Pasifik ve Güney Amerika'da 24'ten fazla sıcaklık kontrollü depo işletiyor.

Nisan ağ ihlali, Americold ihlali içerecek şekilde BT ağını kapatmaya ve "etkilenen sistemleri yeniden inşa etmeye" zorladıktan sonra şirketin faaliyetlerini etkileyen bir kesintiye yol açtı.

Americold ayrıca, kritik zamana duyarlı ve yakın bir son kullanma sonucunda kabul edilenler dışında, saldırıdan sonra tüm gelen teslimatları iptal etmek ve giden gönderileri yeniden planlamak için özel bir not aracılığıyla müşterilere anlattı.

Veri ihlalinden etkilenen mevcut ve eski çalışanların (ve bağımlılar) 8 Aralık - 129.611 tarihli (ve bağımlıları) gönderilen bildirim mektuplarında şirket, saldırganların 26 Nisan'da ağından bazı veriler çalabildiğini açıkladı.

"8 Kasım 2023'te gerçekleştirilen ve nihayetinde tamamlanan kapsamlı veri analizine dayanarak, hangi bilginin etkilendiğini ve kiminle ilgili bilgileri belirleyebildik. Bu inceleme sonucunda, kişisel bilgilerinizin bazıları gibi görünüyor. Dahil olabilir, "mektuplar okudu.

Saldırganlar tarafından çalınan kişisel bilgiler, isim, adres, sosyal güvenlik numarası, sürücü belgesi/eyalet kimlik numarası, pasaport numarası, finansal hesap bilgileri (banka hesabı ve kredi kartı numaraları gibi) ve istihdamla ilgili sağlık sigortası ve tıbbi bir kombinasyon içerir. Etkilenen her birey için bilgi.

Başka bir siber saldırı, Kasım 2020'de Americold'a çarptı ve operasyonlarını, telefon sistemlerini, e -posta hizmetlerini, envanter yönetimini ve sipariş yerine getirilmesini etkiledi.

Birden fazla kaynak, 2020 ihlalinin bir fidye yazılımı saldırısı olduğunu o zaman BleepingComputer'a söylerken, şirket henüz onaylamadı ve Kasım 2020 saldırısından sorumlu fidye yazılımı grubu bilinmiyor.

Şirket, Nisan 2023 olayını belirli bir fidye yazılımı operasyonuna bağlamamasına rağmen, Cactus Fidye yazılımı operasyonu 21 Temmuz'da saldırıyı talep etti.

Çete ayrıca, özel ve gizli bilgiler de dahil olmak üzere Americold'un ağından çalındığı iddia edilen 6GB muhasebe ve finans belgeleri arşivi sızdırdı.

Fidye yazılımı grubu ayrıca insan kaynakları, yasal, şirket denetim bilgileri, müşteri belgeleri ve kaza raporlarını yayınlamayı planlıyor.

Kaktüs fidye yazılımı, bu yıl Mart ayında çift genişlemeli saldırılarla ortaya çıkan, önce fidye müzakerelerinde kaldıraç olarak kullanılacak verileri çalan ve daha sonra tehlikeye atılan sistemleri şifreleyen nispeten yeni bir operasyondur.

Bir Americold sözcüsü, bugün daha önce BleepingComputer tarafından temasa geçtiğinde hemen yorum yapmak için mevcut değildi.

Toyota, müşterileri kişisel, finansal bilgileri ortaya çıkararak veri ihlali konusunda uyarıyor

Donanma Yüklenicisi Austal USA, veri sızıntısından sonra siber saldırıyı onayladı

Kaktüs Fidye Yazılımı İstismar Ediyor Qlik Sense Kusurları İhlal Ağları

Toronto Halk Kütüphanesi Fidye Yazılımı Saldırısında Çalınan Verileri Teyit ediyor

Kansas mahkemeleri veri hırsızlığını, fidye talebini siber saldırdıktan sonra teyit etmek

Kaynak: Bleeping Computer

More Posts