Toronto Şehri veri hırsızlığını onaylıyor, Clop sorumluluğunu iddia ediyor

3 yıl önce

Toronto Şehri, Clop Fidye yazılımı çetesinin devam eden Goanywhere Hacking Spree'de vurulan son kurbanları arasında.

Toronto şehir hükümetinin yanında listelenen diğer kurbanlar arasında İngiltere'nin Virgin Red ve Yasal Şirket, Emeklilik Koruma Fonu bulunmaktadır.

Fortra'nın Goanywhere Güvenli Dosya Aktarım Aracı'ndaki uzaktan kod yürütme kusurundan yararlanarak Clop, şimdiye kadar 130'dan fazla kuruluşu ihlal etmeyi başardığını iddia ediyor.

Clop fidye yazılımı çetesi, savunmasız Goanywhere dosya aktarım çözümünü kullanarak kuruluşları hedefleyen devam eden saldırılarında Toronto şehrini vurdu.

Tehdit Intel analisti Dominic Alvieri'ye göre, fidye yazılım grubu kurbanı veri sızıntısı karanlık web sitesinde listelemişti.

Bir Toronto Şehri sözcüsü BleepingComputer'a verdiği demeçte, "20 Mart'ta şehir şehir verilerine yetkisiz erişimin farkına vardı." Dedi.

"Bugün Toronto Şehri, şehir verilerine yetkisiz erişimin üçüncü taraf bir satıcı aracılığıyla gerçekleştiğini doğruladı. Erişim, üçüncü taraf güvenli dosya aktarım sistemi aracılığıyla işlenemeyen dosyalarla sınırlıdır."

Sözcü, şehir hükümetinin belirlenen dosyaların ayrıntılarını aktif olarak araştırdığını belirtti.

"Toronto Şehri, bilgisi bakım ve kontrolünde olan ve günlük olarak siber saldırıları başarıyla yürüten Torontonluların gizliliğini ve güvenliğini korumaya kararlı."

Diyerek şöyle devam etti: "Şehir hala şehir verilerine yetkisiz erişimin etkisini belirlemenin ilk aşamalarında. Şehrin soruşturması yerleşik verilerin tehlikeye atıldığını belirlerse, şehir bilgileri tehlikeye atılabilecek herhangi bir kişiyi bilgilendirecek ve iletişim kuracaktır."

Toronto, Clop'un Goany Where adlı bir Fortra (eski Helpsystems) programının savunmasız örneklerinden etkilenen kurban listesi arasında yer alıyor.

Şimdi CVE-2023-0669 olarak izlenen kusur, saldırganların internet erişimine maruz kalan idari konsolları ile MFT örnekleri açılmamış Goanywhere MFT örneklerinde uzaktan kod yürütme kazanmalarını sağlar.

Fortra daha önce müşterilerine, kırılganlığın vahşi doğada sıfır gün olarak kullanıldığını açıklamış ve müşterileri sistemlerini yamaya çağırmıştı.

Şubat ayında Clop, BleepingComputer'a ulaştı ve 130'dan fazla organizasyonu ihlal ettiğini iddia etti ve kurumsal sunuculardaki bu özel güvenlik açığından yararlanarak on gün boyunca verilerini çaldı. Ve o zamandan beri, mağdurların listesi günlük olarak büyümeye devam ediyor.

Bu ay, Hitachi Energy, Saks Fifth Avenue ve siber güvenlik şirketi Rubrik, aynı sıfır günden kaynaklanan kloptan etkilendi.

Bu haftaki Clop'un kurbanları, müşterilerin Virgin Atlantic gibi Virgin işlerinde puan kazanmasını ve harcamalarını sağlayan Virgin Red, Virgin Group'un ödül kulübü ve diğer ortak kuruluşlar içeriyor.

Clop kurbanı "bakire" olarak listeleyerek, bir sözcü BleepingComputer'a ihlalin sadece Virgin Red'i etkilediğini söyledi.

VirginingComputer'a verdiği demeçte, "Yakın zamanda bir fidye yazılımı grubu tarafından temasa geçti ve kendilerine CL0P olarak adlandırıldı, tedarikçimiz Goan Where'de bir siber saldırı aracılığıyla yasadışı bir şekilde Virgin Red dosyaları alan." Dedi.

"Söz konusu dosyalar, kişisel veri içermedikleri için müşteriler veya çalışanlar için herhangi bir risk oluşturmaz."

Dosya transfer yazılımı satıcısından bir etkiyi onaylamak için bir başka kuruluş, İngiltere Parlamentosu'na, Çalışma ve Emeklilik Bakanlığı Sekreteri aracılığıyla İngiltere Parlamentosu'na karşı sorumlu olan yasal bir kamu şirketi olan İngiltere'nin Emeklilik Koruma Fonu (PPF).

PPF'nin durumunda, fidye yazılımı ve gasp grubu, çalışan verilerine el koymayı başardı.

"Mevcut ve eski çalışanlarımızdan bazıları potansiyel ihlalden etkilenmiştir."

Diyerek şöyle devam etti: "Durumdan etkilenenlere zaten tavsiye ettik ve onlara yardımcı olmak için destek ve ek izleme hizmetlerimizi sunduk."

PPF o zamandan beri Goanywhere kullanmayı bıraktı ve araştırma faaliyetlerinin bir parçası olarak Fortra, güvenlik ortakları ve kolluk kuvvetleri ile yakın çalışmaya devam ediyor.

Diyerek şöyle devam etti: "Hangi verilerin tehlikeye girmiş olabileceğini anlamak ve potansiyel olarak etkilenen herhangi biriyle iletişime geçmenin en önemli önceliğimiz olmuştur. Mevcut üyelerimize ve verilerin hiçbirinin ihlalde yer almadığına dair güvence verebiliriz."

Diyerek şöyle devam etti: "Kendi sistemlerimizin tehlikeye atılmadığını ve en yüksek bilgi güvenliği standartlarına ve sertifikalarına çalışarak uyanık kaldığımızı vurgulayacağız ..."

Korunmasız Goanywhere Güvenli Dosya Aktarım Çözümü'nü kullanan kuruluşlar, kendilerini bu tür siber saldırılardan korumak için sistemlerini mümkün olan en kısa sürede yamalıdır.

Güncelleme, 24 Mart 2023 03:15 ET: Toronto Şehri'nden ek bir cevap ekledi. Korunmasız Fortra Goany Where Örnekleri ile ilgili açıklanmış ifadeler.

Ransomware'de Hafta - 24 Mart 2023 - Clop aşırı yükü

Clop fidye yazılımı Saks Fifth Avenue, perakendeci, Mock Verilerinin Çalındığını Söyledi

Hitachi Energy, Clop Goany Where saldırılarından sonra veri ihlalini teyit ediyor

Ransomware'de Hafta - 17 Mart 2023 - Veri Formrost'a kayma

Hatch Bank, Goany Where Mft Hack'ten sonra veri ihlalini açıklar

Kaynak: Bleeping Computer

More Posts