Yeraltı Fidye Yazılımı Talepleri Casio'ya Saldırı, Sızıntılar Çalınan Veriler

1 yıl önce

Yeraltı fidye yazılımı çetesi, sistem kesintilerine neden olan ve firmanın bazı hizmetlerini etkileyen Japon teknoloji devi Casio'ya 5 Ekim saldırısının sorumluluğunu üstlendi.

Bu haftanın başlarında Casio, web sitesine yönelik saldırıyı açıkladı, ancak olayla ilgili ayrıntıları sakladı ve saldırıda kişisel verilerin veya diğer gizli bilgilerin çalınıp çaldırılmadığını araştırmak için dış BT uzmanlarına girdiğini söyledi.

Bugün, yeraltı fidye yazılımı grubu, karanlık web gasp portalına Casio'yu ekledi ve Japon firmasından çalındığı iddia edilen veri sızdırmaz.

Sızan veriler şunları içerir: 

Yukarıdakiler doğruysa, saldırı Casio'nun işini ve işini olumsuz etkileyebilecek fikri mülkiyetini tehlikeye attı.

BleepingComputer, tehdit aktörlerinin iddiaları ve veri sızıntısı hakkında bir yorum isteyerek Casio ile tekrar temasa geçti, ancak yayınla yanıt almadık. Bu nedenle, tehdit oyuncunun iddiaları doğrulanmamıştır.

Ağustos 2024'teki bir Fortinet raporuna göre, Yeraltı Temmuz 2023'ten bu yana Windows sistemlerini hedefleyen nispeten küçük ölçekli bir fidye yazılımı operasyonu.

Gerinim, daha önce Küba fidye yazılımlarını ihlal edilen sistemlerde teslim eden Rus siber suç grubu 'Romcom' (Storm-0978) ile ilişkilendirildi.

Fortinet, yaz aylarında, Microsoft Office'te bir uzaktan kod yürütme kusuru olan CVE-2023-36884'ten yararlanmaya çalışan yeraltı fidye yazılımı operatörlerinin muhtemelen bir enfeksiyon vektörü olarak kullanılan olduğunu bildiriyor.

Bir sistem ihlal edildikten sonra, saldırganlar, kullanıcının bağlantısından sonra 14 gün boyunca uzak masaüstü oturumlarını canlı tutmak için kayıt defterini değiştirir ve bunlara sisteme erişimi sürdürmek için rahat bir pencere verir.

Underground, şifreli dosyalara herhangi bir dosya uzantısı eklemez ve sistemi kullanılamaz hale getirmekten kaçınmak için Windows işlemi için gerekli dosya türlerini atlayacak şekilde yapılandırılmıştır.

Ayrıca, saldırının etkisini en üst düzeye çıkararak hırsızlık ve şifreleme için verileri serbest bırakmak için MS SQL Server hizmetini durdurur.

Çoğu Windows fidye yazılımında olduğu gibi, Underground, kolay veri restorasyonunu imkansız hale getirmek için gölge kopyalarını siler.

Underground'un gasp taktiklerindeki alışılmadık bir özellik, aynı zamanda mega üzerindeki çalıntı verileri de sızdırması, telgraf kanalı aracılığıyla barındırılan arşivlere bağlantıları teşvik ederek verilerin maruz kalmasını ve kullanılabilirliğini en üst düzeye çıkarmasıdır.

Underground Fidyeware'in gasp portalı şu anda çoğu ABD'de bulunan 17 kurbanı listeliyor. 

Casio saldırısının tehdit grubunun ana akıma atılımı olup olmayacağı, ardından daha yüksek bir saldırı hacmi/temposu da görülüyor.

Casio, bir fidye yazılımı saldırısında çalınan müşteri verilerini onaylar

Inc Ransom, NHS İskoçya çalınan verileri 3 TB sızdırmayı tehdit ediyor

Blacksuit fidye yazılımı, yazılım satıcısından 950.000 veriyi çaldı

Patelco 726.000 müşteriye fidye yazılımı veri ihlali bildiriyor

Casio, hafta sonu ağ ihlalinden sonra BT sistemleri başarısızlığını bildiriyor

Kaynak: Bleeping Computer

More Posts