Toronto Halk Kütüphanesi, siyah Basta fidye yazılımı saldırısı nedeniyle devam eden teknik kesintiler yaşıyor.
Toronto Halk Kütüphanesi (TPL), Kanada'nın en büyük halk kütüphanesi sistemidir ve şehir genelinde 100 şube kütüphanesi aracılığıyla 12 milyon kitaba erişim sağlar. Kütüphane sisteminin 1.200.000 kayıtlı üyesi vardır ve 200 milyon doları aşan bir bütçeyle faaliyet göstermektedir.
Bu haftanın başlarında TPL, bir siber saldırının web sitelerinde ve bazı çevrimiçi hizmetlerde teknik kesintilere neden olduğu konusunda uyardı.
Bu kesintiler, çevrimdışı olarak alınan TPL.ca sitesi, çevrimiçi hesabınıza erişememe ve TPL: Harita geçişleri ve dijital koleksiyon hizmetlerindeki kesintileri içerir.
Kütüphane, genel bilgisayarların ve baskı hizmetlerinin de kullanılamadığı konusunda uyardı.
Toronto Halk Kütüphanesi, personel veya müşterilerin kişisel bilgilerinin tehlikeye atıldığına ve olayı kolluk kuvvetleri ve üçüncü taraf siber güvenlik uzmanları ile aktif olarak araştırdıklarına dair bir kanıt olmadığını söylüyor.
TypePad'da barındırılan geçici bir kütüphane web sitesinde "TPL proaktif olarak siber güvenlik sorunlarına hazırlandı ve potansiyel etkileri azaltmak için derhal önlemler başlattı."
Diyerek şöyle devam etti: "Bu durumu çözmemize yardımcı olmak için üçüncü taraf siber güvenlik uzmanlarıyla meşgul olduk. Tüm sistemlerin normal işlemlere tamamen geri yüklenmesinin birkaç gün sürebileceğini tahmin ediyoruz."
Bu veya başka bir fidye yazılımı saldırısı hakkında bilginiz var mı? Bilgileri paylaşmak istiyorsanız, +1 (646) 961-3731 numaralı telefondan, Lawrence.abrams@bleepingcomputer.com adresinden veya ipuçları formumuzu kullanarak Signal üzerinden Sinyal üzerinden güvenli ve gizli bir şekilde iletişime geçebilirsiniz.
BleepingComputer o zamandan beri Black Basta fidye yazılımı operasyonunun Toronto Halk Kütüphanesi'ne yönelik saldırının arkasında olduğunu öğrendi.
BleepingComputer ile paylaşılan fidye notunun bir fotoğrafı, fidye yazılımı işleminin saldırının arkasında olduğunu onaylamamıza izin verdi.
Bir TPL çalışanına göre, saldırı 27 Ekim'de bir gecede gerçekleşti ve Cumartesi sabahı çok sayıda hizmeti etkiledi.
BleepingComputer'a saldırının telefonları etkilemediği ve e -posta üzerinde sınırlı bir etkisi olduğu söylendi, bunlar Office 365 hesaplarına kaydedilenler hala bunlara erişebildi. Ancak, şu anda e -postaya giriş yapmayan çalışanlar artık sisteme erişemediler.
Diğer tüm dahili sistemler, kötü amaçlı yazılımların yayılmasını önlemek için bir önlem olarak saldırıdan sonra kapatıldı.
Bize kuruluşun hassas veriler içeren ana sunucularının şifrelenmediği söylendi, bu da potansiyel olarak tehdit aktörlerinin kuruluşun ağlarına ve verilerine tam erişimi olmadığı anlamına geliyordu.
Fidye yazılımı çetesinin saldırı sırasında verileri çaldıysa bilinmemekle birlikte, veri hırsızlığı gasp stratejilerinin önemli bir bileşenidir.
Tehdit aktörlerinin TPL'yi bir fidye ödemeye baskı yapmak için kaldıraç olarak kullanıp kullanmadığını öğreneceğiz.
Black Basta Fidye yazılımı çetesi, Nisan 2022'de fidye yazılımı operasyonunu başlattı ve hızla kurumsal kurbanları çift genişlemeli saldırılarda hedeflemeye başladı.
İlk saldırılarından biri, tehdit aktörlerinin çalınan verileri sızdırdığı Amerikan Dişhekimleri Derneği'ne karşıydı.
Haziran 2022'ye kadar Black Basta, kurumsal ağlara ilk erişim için enfekte cihazlara kobalt grev işaretlerini bırakmak için QBOT kötü amaçlı yazılım operasyonu ile ortaklık kurmuştu.
Bir ağa eriştikten sonra, verileri çalırken kimlik bilgilerini çalar ve bir ağ boyunca yanal olarak yayılırlar.
Tüm veriler çalındıktan ve bilgisayar korsanları Windows Etki Alanı Denetleyicisine eriştikten sonra, tehdit aktörleri cihazları şifrelemek için ağ genelinde bir şifreleme kullanır.
Hemen hemen tüm fidye yazılımı işlemleri gibi, Black Basta da Linux sunucularında çalışan VMware ESXI sanal makinelerini hedeflemek için bir Linux şifrelemi kullanır.
Haziran 2022'de, bir dizi utanç verici veri ihlali yaşadıktan sonra Conti fidye yazılımı operasyonu kapandı. Araştırmacılar, siber suç sendikasının daha küçük gruplara ayrıldığına inanıyor, bunlardan biri siyah Basta olduğuna inanıyor.
Bununla birlikte, diğer araştırmacılar, Black Basta ile Fin7 siber suç operasyonu arasında, Carbanak olarak da bilinen finansal olarak motive olmuş bir siber suç çetesi arasında bir bağlantı olduğuna inanıyorlar.
Lansmanından bu yana, tehdit aktörleri Capita, Sobeys, Knauf ve Sarı Sayfalar Kanada da dahil olmak üzere bir saldırı akışından sorumluydu.
Son zamanlarda, fidye yazılımı operasyonu İsviçre teknolojisi çokuluslu ve ABD hükümet yüklenicisi ABB'ye saldırdı ve şirketin çalınan verilerini sızdırdı.
Toronto Halk Kütüphanesi Hizmetleri Hafta Sonu Siber Attack Sonrası
LostTrust Ransomware ile tanışın - Metaencryptor çetesinin olası bir markası
Boeing, Lockbit Fidye Yazılımı İddialarında Siber Saldırı Onayladı
Rorschach fidye yazılımı çetesi tarafından Chilean telekom devi GTD
Fidye yazılımı gitmiyor - sorun sadece kötüleşiyor
Kaynak: Bleeping Computer