Προς το περιεχόμενο

Η Canon το τελευταίο θύμα επίθεσης ransomware


trib

Προτεινόμενες αναρτήσεις

Η επίθεση λέγεται πως κόστισε στην Canon δεδομένα 10TB.

Μετά τη Garmin που λέγεται πως πλήρωσε αρκετά εκατομμύρια για να επαναφέρει τα συστήματά της ξανά online, η Canon ίσως είναι το τελευταίο θύμα επίθεσης ransomware, όπως αναφέρει η ιστοσελίδα Bleeping Computer. Η επίθεση επηρέασε περισσότερα από 20 domains της εταιρίας με τους εισβολείς να λέγεται πως έχουν κλέψει έως και 10TB δεδομένων.

Η Canon δεν έχει επιβεβαιώσει ακόμη την επίθεση, λέγοντας σε μια δήλωσή της ότι διερευνά την κατάσταση. Ωστόσο, σε ένα e-mail που διέρρευσε στους υπαλλήλους, το τμήμα IT της εταιρίας είπε ότι αντιμετώπιζε προβλήματα σε αρκετές πλατφόρμες και εφαρμογές και μερικές από αυτές δεν ήταν διαθέσιμες.

Σύμφωνα με τις πληροφορίες, η ομάδα πίσω από την επίθεση ονομάζεται Maze, η οποία εξήγαγε τα δεδομένα από τις βάσεις δεδομένων της Canon, τα κρυπτογράφησε και έπειτα έκλεισε την πρόσβαση στην ίδια την εταιρία. Η ιστοσελίδα Bleeping Computer έλαβε ένα screenshot από το μήνυμα στο οποίο η ομάδα Maze ζητάει λύτρα από την Canon, επιβεβαιώνοντας παράλληλα ότι όντως κλάπηκαν 10TB δεδομένων. Η Maze με την κλοπή δεδομένων, ουσιαστικά επιχειρεί να εκβιάσει την εταιρία σε περίπτωση που αυτή δεν είχε διατηρήσει πλήρη αντίγραφα ασφαλείας όλων των συστημάτων της.

canon-endexomeni-epithesi-ransomware.jpg.13d2829fe13ffc5123914a1c86526b65.jpg

Από την επίθεση επηρεάστηκε επίσης και η cloud υπηρεσία της Canon, ενδεχομένως όμως όχι από την ίδια την επίθεση, αλλά από τη δυσλειτουργία άλλων συστημάτων. Στην κεντρική σελίδα της cloud υπηρεσίας, η Canon αναφέρει πως μερικές φωτογραφίες και βίντεο που αποθηκεύτηκαν πριν από τις 16 Ιουνίου, ίσως να έχουν χαθεί. Πρόσθεσε επίσης ότι δεν υπήρχε διαρροή δεδομένων εικόνας ενώ αποκατάστησε πλήρως την υπηρεσία στις 4 Αυγούστου. Όπως επιβεβαίωσε και η ίδια η ομάδα Maze στην ιστοσελίδα Bleeping Computer, η cloud υπηρεσία της Canon δεν αποτελούσε στόχο της επίθεσης.


Διαβάστε ολόκληρο το άρθρο

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Χάλασε και το Insomnia. Να έχει πέσει θύμα ransomware η Intel και να ανεβαίνει είδηση για την Canon (που είναι και πολλών ημερών).

Εδώ και ένα χρόνο περίπου οι ransomware developers έχουν εισαγάγει και το στοιχείο της υποκλοπής δεδομένων. Έτσι ακόμα και αν το θύμα λειτουργεί άριστη πολιτική backup και μπορεί να επαναφέρει τα δεδομένα και τη λειτουργία των υπηρεσιών του, πάλι παθαίνει μεγάλη ζημιά και αναγκάζεται να πληρώσει, ώστε να μην υπάρξει διαρροή εμπιστευτικών δεδομένων. 

Στόχος τέτοιων επιθέσεων είναι μεγάλες εταιρείες και τα λίτρα δεν είναι 0,2 bitcoins, μιλάμε για εκατομμύρια.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

10 λεπτά πριν, Oxygene είπε

Τους ήταν τόσο δύσκολο να πάρουν backup τα 10ΤΒ δεδομένων; Τόσο είναι ένας και μοναδικός δίσκος στις μέρες μας

Α γειά σου! Στο γραφείο φέρανε ένα μικρό NAS με 27ΤΒ χώρο. (με raid για redundancy) 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

οι μλκ πληρώνονται. Η θα μάθουν οι εταιρείες να δημιουργούν backup στα δεδομένα τους η απλά θα πληρώνουν το καθένα που μπαίνει και τους ζητάει μετά λύτρα για τα τους τα αποκρυπτογραφήσει. 

Δεν νομίζω να έχει μεγαλύτερο κόστος το πρώτο από το δεύτερο. 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

4 ώρες πριν, Oxygene είπε

Τους ήταν τόσο δύσκολο να πάρουν backup τα 10ΤΒ δεδομένων; Τόσο είναι ένας και μοναδικός δίσκος στις μέρες μας

"A lot of private data" λέει όχι "all private data", άρα τα 10TB είναι σταγόνα στον ωκεανό.

1 ώρα πριν, chek2fire είπε

οι μλκ πληρώνονται. Η θα μάθουν οι εταιρείες να δημιουργούν backup στα δεδομένα τους η απλά θα πληρώνουν το καθένα που μπαίνει και τους ζητάει μετά λύτρα για τα τους τα αποκρυπτογραφήσει. 

Δεν νομίζω να έχει μεγαλύτερο κόστος το πρώτο από το δεύτερο. 

Μα και backup να έχεις το ζουμί της υπόθεσης είναι ο εκβιασμός ότι θα δώσουν "στον αέρα" 10TB δεδομένων, όχι το decrypt. 

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στις 7/8/2020 στις 4:36 ΜΜ, trib είπε

Η Maze με την κλοπή δεδομένων, ουσιαστικά επιχειρεί να εκβιάσει την εταιρία σε περίπτωση που αυτή δεν είχε διατηρήσει πλήρη αντίγραφα ασφαλείας όλων των συστημάτων της.

Για να το δειτε καλυτερα οι απο πανω. Οταν βγει ανακοινωση, βλεπουμε

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

12 ώρες πριν, aromeo είπε

"A lot of private data" λέει όχι "all private data", άρα τα 10TB είναι σταγόνα στον ωκεανό.

Μα και backup να έχεις το ζουμί της υπόθεσης είναι ο εκβιασμός ότι θα δώσουν "στον αέρα" 10TB δεδομένων, όχι το decrypt. 

ευαίσθητα δεδομένα τα έχεις κρυπτογραφήσει πρώτα εσύ ο ίδιος και δεν τα αφήνεις χύμα να περιφέρονται στις βάσεις δεδομένων σου. Αν δεν μπορεί μια εταιρεία να κάνει ούτε καν αυτό τότε καλά κάνει και πληρώνει το καθένα

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...