Sömürge Boru Hattı, Mayıs Ransomware saldırısından sonra veri ihlalini rapor eder

5 yıl önce

Amerika Birleşik Devletleri'ndeki en büyük yakıt boru hattı olan sömürge boru hattı, Mayıs ayında ağını vuran darkside fidyeware saldırısından kaynaklanan veri ihlallerinden etkilenen bireylere bildirim mektupları gönderiyor.

Şirket, "son zamanlarda öğrendiği" diyor Darkside operatörlerinin, saldırıları sırasında toplam 5.810 kişinin kişisel bilgilerini içeren belgeleri de toplayabildiğini ve çözebileceğini söylüyor.

Etkilenen bireyler için etkilenen kişisel bilgileri, isimlerden ve iletişim bilgilerinden sağlık ve kimlik bilgilerine kadar değişmektedir.

"Etkilenen kayıtlar, isim, iletişim bilgileri, doğum tarihi, devlet tarafından verilen kimlik (Sosyal Güvenlik, Askeri Kimlik, Vergi Kimliği ve Sürücü Lisans Numaraları) ve Sağlıkla İlgili Bilgiler (Sağlık dahil) belirli kişisel bilgileri içermiştir. Sigorta bilgisi), "Sömürge boru hattı veri ihlali bildirim mektuplarında ortaya çıkar.

Bununla birlikte, Boru Hattı Sisteminin CEO'su ve Başkanı Joseph A. Bloğu, JR. ekler, bu bilgilerin tümü etkilenen her birey için çalınmadı.

Darkside Ransomware Gang, 6 Mayıs'ta (geçen hafta dosyalanan ihlal bilgilerine göre) ABD Doğu Sahili'ndeki tüm yakıtın kabaca yarısını sağlayan sömürge boru hattı ağlarına çarptı.

Olay sırasında, Darkside operatörleri ayrıca, soruşturmaya yakın kaynaklara göre yaklaşık iki saat içinde ihlal edilen sömürge boru hattı sistemlerinden yaklaşık 100 GB'ler dosyayı çaldı.

"7 Mayıs'ta, sömürgeci boru hattı şirketi, bir siber boru hattının kurbanıydı" dedi.

"Cevap olarak, proaktif olarak bazı sistemleri, tüm boru hattı işlemlerini geçici olarak durduran ve bazı BT sistemlerimizi etkileyen tehdidi içerecek şekilde çevrimdışı olarak seçtik."

Sömürge boru hattının kapatılması, ulaşımın Federal Motor Taşıyıcı Güvenlik İdaresi (FMCSA) tarafından 17 eyalette ve Columbia ilçesinde bir acil durum ilan etti.

Darkside Ransomware çetesi, hem medya hem de ABD hükümetinden hem de kolluk kuvvetlerinden artan dikkat seviyelerini gördükten sonra operasyonlarını aniden kapattı.

Operasyonları durdurma kararları, sömürge boru hattıdan sonra geldi, çoğu daha sonra FBI tarafından geri kazanıldı.

Bununla birlikte, iki aydan kısa bir süre sonra, Blackmatter olarak bilinen yeni bir fidye yazılımı operasyonu ortaya çıktı, diğer tehdit aktörlerinden ağ erişimini satın alarak, fidye talepleri 3 ila 4 milyon dolar arasında değişiyor.

Emsisoft CTO ve Ransomware Expert Fabian Wosar, BleepingComputer tarafından paylaşılan bir decryptörde bulunan Salsa20 şifreleme algoritmasının daha önce sadece Darkside tarafından kullanıldığını ve şimdi Blackmatter'u kullandığını doğruladı.

Wosar, "Sızdıran bir Blackmatter Decrypttor İkili'ne baktıktan sonra, burada bir karanlık rebrand ile uğraştığımıza ikna oldum" dedi.

"Crypto rutinleri, özel bir matris kullanımı da dahil olmak üzere hem RSA hem de Salsa20 uygulamaları için kesin bir kopya."

Şu anda Blackmatter olarak yeniden tahsis edilen ünlü Darkside Ransomware çetesi, kurumsal kurumlara aktif olarak saldırıyor, ancak daha önce çok istenmeyen ilgiyi çeken ve onları yeniden inşa etmeye zorlayan "petrol ve gaz endüstrisini (boru hatları, petrol rafinerileri) hedeflemeyeceğini söylüyor.

Darkside Ransomware çete yeni Blackmatter operasyonu olarak döndürür

Ransomware saldırısı sonrası dolandırıcılık tarafından hedeflenen müşterileri karşılaştırma

Moda Perakendeci Tahmin, Ransomware saldırısından sonra veri ihlalini açıklar.

ABD Kimyasal Distribütör Darkside Ransomware Veri Hırsızlığı hakkında bilgi paylaşıyor

Crytek, Egregor Ransomware saldırısını, müşteri veri hırsızlığını onaylar

Kaynak: Bleeping Computer

More Posts