Amerikalı perakendeci Walmart, bilgisayar korsanlarının binlerce bilgisayarı şifrelediğini iddia ettikten sonra Yanluowang çetesi tarafından fidye yazılımı saldırısıyla vurulduğunu reddetti.
BleepingComputer'a yaptığı açıklamada Walmart, "bilgi güvenliği ekibinin sistemlerimizi 7/24 izlediğini" ve iddiaların yanlış olduğuna inandığını söyledi.
Bir Walmart sözcüsü BleepingComputer'a verdiği demeçte, "Bu iddianın yanlış olduğuna ve cihazlarımızda bu konuda başarılı bir saldırının farkında olmadığına inanıyoruz." Dedi.
Pazartesi günü, nispeten yeni Yanluowang fidye yazılımı operasyonu, perakendeciyi ihlal ettiklerini ve 40.000 ila 50.000 cihaz arasında şifrelediklerini iddia eden veri sızıntısı sitesine bir giriş yayınladı.
Veri sızıntısı sitesini, "Yaklaşık 40-50k Walmart bilgisayarlarını şifreledik ve yardımımızı sunduk, ancak diğer yöne gitmeye karar verdiler ve burada yayınladık."
Fidye yazılımı çetesi ayrıca BleepingComputer'a saldırıyı bir ay önce gerçekleştirdiğini iddia ettiklerini ve cihazları şifreleyebildiklerini ancak herhangi bir veri çalmadıklarını söyledi. Bu saldırının bir parçası olarak 55 milyon dolarlık bir fidye talep ettiklerini ancak Walmart'tan asla yanıt almadıklarını söylüyorlar.
Veri sızıntısı sitesindeki giriş, Walmart'ın Windows etki alanından saldırı sırasında çıkarılan bilgileri içerdiğini iddia eden çeşitli dosyalar içerir.
Walmart bir saldırının başarılı olduğunu reddederken, bu dosyalar bir güvenlik sertifikası, etki alanı kullanıcıları listesi ve bir Kerberoasting saldırısının çıktısı da dahil olmak üzere Walmart'ın dahili ağından geldiğini iddia eden bilgiler içerir.
Kerberoasting, tehdit aktörleri tarafından Windows Hizmetleri hesaplarını ve karma NTLM şifrelerini çıkarmak için bir ağda bir dayanak kazandıktan sonra kullanılır. Bu karma şifreler daha sonra, Windows alanındaki ayrıcalıkları yükseltmek için kullanılan düz metin şifrelerini çıkarmak için kabarıktır.
BleepingComputer, sızdırılan Windows etki alanı verilerinin meşru olup olmadığını ve Walmart'a daha fazla soru e -postayla göndermediğini onaylayamadı.
Macmillan, muhtemel fidye yazılımı saldırısından sonra sistemleri kapatır
Vice Society Med. Innsbruck Üniversitesi
Vice Society fidye yazılımı İtalyan Şehri Palermo'ya saldırı iddiaları
İtalyan Şehri Palermo, siber saldırıyı savuşturmak için tüm sistemleri kapatıyor
Kosta Rika, Conti fidye yazılımı saldırılarından sonra ulusal acil durum ilan etti
Kaynak: Bleeping Computer