Тези дни стана ясно, че две големи компании са станали поредните жертви на рансъмуер атаки: японският технологичен гигант Konica Minolta и най-големият в света круиз оператор Carnival.
В случая на Konica Minolta, става дума за инцидент, който се е случил в края на миналия месец. На 30.06. един от потребителските портали на компанията, MyKMBS, е бил недостъпен за посетителите му. При запитване за това какво се случва, от компанията така и не давали отговор, а сайта останал недостъпен в продължение на цяла седмица. В допълнение към това, някои принтери, доставяни от Konica Minolta започнали да изкарват съобщения за грешка и недостъпна услуга.
Независимо от опитите на Bleeping Computer, които предават за инцидента, да се свържат с представител на компанията, който да даде подробности за случилото се, отговор не последвал. Но източник на медията предоставил на сайта бележка за откуп, която както изглежда е съпровождала рансъмуера, с който са атакувани системите на Konica. Оказва се, че това е зловредна програма от семейството на RansomEXX. Става дума за нов тип заплаха, която в случая е добавила разширение към криптираните файлове .K0N1M1N0. Подобно и на други днешни атаки към бизнеси и предприятия, изглежда, че и тук се касае за целенасочена кампания, а не за получен спам. За разлика от други сходни атаки, явно в случая с Konica Minolta не става дума за атака с рансъмуер и кражба на данни, подобно на тези при операторите на Maze. При Carnival обаче не е така.
Компанията, най-големият круиз оператор в света, разкрива подробности за инцидента в доклад към Комисията по ценните книжа и борсите на САЩ, в който става ясно, че атаката се е случила на 15-ти този месец.
„На 15-ти август, 2020, Carnival Corporation и Carnival plc засякоха рансъмуер атака, при която е достигната и криптирана част от информационната технологична система на един от брандовете ни. Неразрешеният достъп е включвал също така и свалянето на някои от нашите файлове с данни“, гласи съобщението, без да се споменава за кой от „брандовете“ на компанията става въпрос. Carnival оперира няколко линии, сред които Carnival Cruise Line, Costa, P&O Australia, P&O Cruises, Princess Cruises, Holland American Line, AIDA, Cunard и Seabourn. Макар и да не се предоставят повече подробности около атаката, то от компанията Bad Packets предполагат кой може да е първоначалния вектор на атака към мрежата на Carnival. Разследване е установило, че те използват уязвими устройства в мрежовата периферия, като остаряла версия на Citrix ADC (NetScaler) и уязвима версия на някои от защитните стени на Palo Alto Networks на проблем, който е бил адресиран по-рано това лято.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
















