Yunanistan'ın Kamu Posta Servisi Ransomware Saldırısı nedeniyle Çevrimdışı

4 yıl önce

Yunanistan'da devlete ait posta hizmeti sağlayıcısı olan Elta, Pazar günü tespit edilen bir fidye yazılımı olayı açıkladı.

Yunanistan'da devlete ait posta hizmeti sağlayıcısı olan Elta, Pazar günü tespit edilen bir fidye yazılımı olayı açıkladı.

Saldırı ile ilgili ilk ifade Pazartesi günü geldi, Elta, tüm veri merkezinin derhal tepkisi ve izolasyonunun etkisini azaltmaya yardımcı olduğunu iddia ettiğini iddia ettiğini iddia ettiğinde, bir hizmet kesintisinin nedenini açıkladı.

Bugün yeni bir duyuruda, kuruluş, olayla ilgili daha fazla ayrıntı paylaştı ve müşterilerini servis kesintilerinin kapsamı hakkında güncelledi.

Daha spesifik olarak, BT ekipleri, tehdit aktörlerinin bir HTTPS ters kabuk kullanarak bir iş istasyonuna erişmesine izin veren kötü amaçlı yazılımları bırakmak için açılmamış bir kırılganlıktan yararlandığını belirlemiştir.

Günümüzün basın bültenine göre, CyberAttack'ın nihai amacı, ELTA'nın iş operasyonuna kritik olan sistemleri şifrelemektedir. Kuruluş, fidye talebi hakkında hiçbir şeyden bahsetmiyor.

Saldırı hakkında daha fazla ayrıntı için Bleeping Computer'a kuruluşa ulaşmıştır, ancak tekrarlanan girişimlerimiz cevapsız kalmıştır.

Bu günlerde çoğu fidye yazılımı saldırısı bir veri hırsızlığı bileşeni ile birlikte geldiğinden, tehdit aktörlerinin müşteri adlarına, adreslerine ve hatta ödeme ayrıntılarına erişebileceği, ancak bu onaylanmamış olabilir.

Yunan tüketici veri koruma otoritesi buna göre bilgilendirilmiştir, bu nedenle bir veri ihlali olsaydı, bağımsız olarak belirlenecektir.

Halen Elta, posta sonrası, fatura ödemeleri veya herhangi bir finansal işlem düzenini işleme hizmetleri sunamaz. Kuruluşun bu hizmetlerin tekrar temin edilebileceği bir tahmin yoktur.

Elta Facebook sayfasında, kullanıcılar aynı zamanda parsellerini izleyen ve web etiketleme hizmetlerine erişime sahip olmayan sorunları da bildirir.

Şu anda, Ajansın BT ekipleri, 2,500'den fazla bilgisayardan daha fazla inceleniyor, güvenlik yazılımı araçlarını kuruyor ve tüm kötü amaçlı yüklerin bunları ağa yeniden entegre etmeden önce sökülmesini sağladı.

Tek bir arka kapı varlığı, tehdit aktörleri ELTA'nın tüm kurumsal ağına yanal hareketi ile erişebilir, tekrar büyük ölçekli şifreleme girişiminde bulunabilir.

Tüm sistemler kontrol edilinceye ve hizmetler normale dönene kadar, ajans, müşterilerine, CyberAttack tarafından etkilenmeyen Elta Courier'i kullanmalarını tavsiye etti.

Ransomware Haftası - 24 Aralık 2021 - Yorgun İçin Dinlenme Yok

Yeni Pandora Ransomware Gang tarafından Otomotiv Dev Denso Hit

Revil Ransomware Üyesi, Kaseya Saldırısı için yargılanmak için U.

Kalıcılık için Hackerlar Çatal Açık Kaynak Ters Tunneling Aracı

Spor Marka Mizuno Ransomware Saldırı ile Hit Siparişler Geciktirir

Kaynak: Bleeping Computer

More Posts