Toronto Halk Kütüphanesi Fidye Yazılımı Saldırısında Çalınan Verileri Teyit ediyor

2 yıl önce

Toronto Halk Kütüphanesi (TPL), çalışanların, müşterilerin, gönüllülerin ve bağışçıların kişisel bilgilerinin Ekim fidye yazılımı saldırısı sırasında tehlikeye atılan bir dosya sunucusundan çalındığını doğruladı.

TPL'ye göre, saldırganlar Toronto Halk Kütüphanesi (TPL) ve Toronto Halk Kütüphanesi Vakfı (TPLF) çalışanlarının verilerini içeren "bir dosya sunucusundan çok sayıda dosya" çaldı.

Kütüphane, "Bu kişilerle ilgili bilgiler, sosyal sigorta numarası, doğum tarihi ve ev adresi de dahil olmak üzere muhtemelen alınmıştır. Olay raporu.

"Kart sahibimiz ve donör veritabanlarımız etkilenmez. Ancak, tehlikeye atılan dosya sunucusunda bulunan bazı müşteri, gönüllü ve donör verileri ortaya çıkarılmış olabilir."

Kütüphane, hangi müşteri verilerinin çalındığını ve veri ihlalinden kaç müşterinin etkilendiğini henüz açıklamamıştır.

TPL, saldırıdan sonra fidye ödemediğini ve olayı araştırmak için dış siber güvenlik uzmanlarıyla birlikte çalıştığını söylüyor. Ayrıca Ontario'nun Bilgi ve Gizlilik Komiseri'ne ihlal ettiğini bildirdi ve Toronto Polisi ile bir rapor sundu.

Kanada'nın en büyük halk kütüphanesi sistemi olarak TPL, 200 milyon doları aşan bir bütçede faaliyet gösteriyor, 1.200.000 kayıtlı bireyden oluşan bir üyelik tabanına sahip ve şehir genelinde 100 şube kütüphanesinde 12 milyon kitaba erişim sağlıyor.

Kütüphane, saldırıyı henüz belirli bir fidye yazılımı operasyonuna bağlamamış olsa da, BleepingComputer, Black Basta fidye yazılımı çetesinin bir TPL iş istasyonunda gösterilen bir fidye notunun fotoğrafını gördükten sonra 28 Ekim saldırısının arkasında olduğunu öğrendi.

Bir TPL çalışanı BleepingComputer'a söylediği gibi, saldırı 27 Ekim'de bir gecede gerçekleşti ve Cumartesi sabahı çok sayıda hizmeti bozdu.

Ayrıca saldırının TPL'nin e -posta hizmetleri üzerinde minimum etkisi olduğu ve kütüphanenin telefon sistemini etkilemediği söylendi. Office 365 hesaplarına giriş yapan çalışanlar yine de e -postalarına erişebilirken, oturum açılanlar e -posta hesaplarına erişemediler.

Kuruluşun birincil sunucuları (konut duyarlı veriler) de şifrelenmemiştir, bu da siyah Basta operatörlerinin kütüphanenin ağlarına ve verilerine tam erişimi olmaması olasılığını ima eder.

Kötü amaçlı yazılımın yayılmasını önlemek için ihtiyati bir önlem olarak, TPL saldırı tespit edildikten sonra diğer tüm dahili sistemleri kapatın.

Black Basta, Nisan 2022'de Hizmet Olarak Fidye Yazılımı (RAAS) operasyonu olarak ortaya çıktı ve birçok kurumsal varlığı hedefleyen çift genişlemeli saldırılar.

Conti fidye yazılımı çetesi, aşağılayıcı veri ihlallerinin bir diziini takiben Haziran 2022'de çalışmayı bıraktıktan sonra, siber suç sendikası, biri siyah Basta olduğu varsayılan daha küçük gruplara ayrıldı.

Mart ayında, "Tehdit grubunun ilk iki haftasında en az 20 kurbanın üretken hedeflemesi, fidye yazılımlarında deneyimlendiğini ve istikrarlı bir başlangıç ​​erişim kaynağına sahip olduğunu gösteriyor." Dedi.

"Yetkin fidye yazılımı operatörleri tarafından sofistike olma seviyesi ve karanlık web forumlarında işe alma veya reklam verme isteksizliği, birçok yeni siyah Basta'nın neden Rusça konuşan Raas tehdit grubu kontisinin yeniden markası olabileceğini veya diğerlerine bağlı olabileceğini destekliyor. Rusça konuşan siber tehdit grupları. "

Dahası, Black Basta, iyi bilinen bir finansal olarak motive olmuş siber suç grubu olan Fin7 Hacking Group ile bağlantılıdır.

Rusça konuşan fidye yazılımı çetesi, Amerikan Dişhekimliği Derneği, Sobeys, Knauf, Sarı Sayfalar Kanada, İngiltere dış kaynak şirketi Capita, Rheinmetall Alman Savunma Yüklenicisi ve çoğu dahil olmak üzere çok çeşitli yüksek profilli kurbanları ihlal etti ve zorladı. Son zamanlarda, ABD hükümet yüklenicisi ABB.

MGM Resorts Fidye yazılımı saldırısı 100 milyon dolarlık kayıp, veri hırsızlığına yol açtı

Motel One, fidye yazılımı saldırısından sonra veri ihlalini açıklar

Yamaha Motor, Filipinler yan kuruluşuna fidye yazılımı saldırısını teyit ediyor

Fidye Yazılımı Gang Files SEC Mağdurun Açıklanmayan İhlali Üzerine Şikayet

Maine Govt, 1.3 milyon insanı hareket ettiriyor.

Kaynak: Bleeping Computer

More Posts