Xerox, fidye yazılımı çetesi sızıntıları verilerinden sonra iştiraki XBS ABD'nin ihlal ettiğini söylüyor

2 yıl önce

Ana şirket Xerox Corporation'ın açıklamasına göre, ABD Xerox Business Solutions (XBS) bölümü, muhtemelen sınırlı miktarda kişisel bilgiye sahip bilgisayar korsanları tarafından tehlikeye atıldı.

XBS, yazıcılar, fotokopi makineleri, dijital baskı sistemleri ve ilgili danışma ve tedarik hizmetleri de dahil olmak üzere çeşitli ürünler sağlayan belge teknolojisi ve hizmetleri konusunda uzmanlaşmıştır.

Inc Ransom Ransomware Gang, şirketi 29 Aralık'ta, sistemlerinden hassas verileri ve gizli belgeleri çaldığını iddia ederek gasp portalına ekledi.

Güvenlik olayı hakkında Xerox ile iletişime geçtikten sonra şirket, hafta sonu BleepingComputer ile bir açıklama paylaştı.

Xerox, "Son zamanlarda Xerox'un iştiraki Xerox iş çözümleri, Xerox siber güvenlik personeli tarafından tespit edilen ve dahil edilen Xerox Business Solutions," dedi Xerox, BleepingComputer ile paylaşılan bir açıklamada.

"Etkinlik XBS ABD ile sınırlıydı. Bu olayla ilgili kapsamlı bir soruşturma yapmak için üçüncü taraf siber güvenlik uzmanlarıyla aktif olarak çalışıyoruz ve XBS BT ortamını daha da güvence altına almak için gerekli adımları atıyoruz."

Şirket, saldırının Xerox veya XBS operasyonları üzerinde hiçbir etkisi olmadığını söylüyor. Ancak, bir ön soruşturma, saldırıda sınırlı kişisel bilgilerin ortaya çıktığını göstermiştir.

INC Ransom Veri Sızıntısı Sitesinde paylaşılan veri örnekleri, e-posta iletişimi (içerik ve adreslerle açıklanan adreslerle), ödeme ayrıntıları, faturalar, doldurulmuş istek formları ve satın alma siparişlerini içerir.

Tehdit aktörleri birden fazla XBS müşterisi, ortak ve çalışan hakkında veri tutabilir, ancak ihlalin kapsamı şu anda bilinmemektedir.

Xerox, etkilenen tüm kişileri bu olaydan etkilendiğini onaylayacağını garanti eder.

BleepingComputer, Xerox girişinin, genellikle bir kurban ve tehdit aktörleri arasında devam eden müzakerelerin gösterdiği bilinmeyen nedenlerle INC Ransom'un sızıntı portalından kaldırıldığını fark etti.

Xerox, labirent fidye yazılım grubunun şirketi kurban listesine ekleyerek 100GB'tan fazla çalıntı veri yayınlamakla tehdit eden 2020 yazında fidye yazılımı saldırısı geçirmişti.

Integris Health Hastaları Siber Saldırıdan Sonra Gazetme E -postaları Alın

Servis Sağlayıcıda Cyberattack'ten sonra çevrimiçi müze koleksiyonları

Bildirilen fidye yazılımı saldırısında maruz kalan Victoria Mahkemesi kayıtları

2023'ün en büyük siber güvenlik ve siber saldırı hikayeleri

Panasonic, Aralık 2022'den sonra veri ihlalini açıklar

Kaynak: Bleeping Computer

More Posts