Yamaha съобщи за рансъмуер атака срещу своя ключова фабрика

При атаката са откраднати чувствителни данни на служители на Yamaha

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Yamaha Motor Philippines – дъщерно дружество на японския производител е претърпяло рансъмуер атака в края на октомври тази година, потвърдиха от компанията.

Скоро след инцидента хакерска група пое отговорност за атаката и изтекоха някои от данните, за които се твърди, че са откраднати по време на тази атака.

Пробивът е бил открит за първи път на 25 октомври, добави компанията, като заяви, че е засегнат само един сървър и че централата ѝ, както и всички други дъщерни дружества не са били засегнати от атаката. Оттогава инцидентът е докладван на полицията във Филипините и в момента тече разследване.

„Yamaha Motor съобщава, че един от сървърите, управлявани от нейното дъщерно дружество за производство и продажба на мотоциклети във Филипините – Yamaha Motor Philippines е бил достъпен без разрешение от трета страна и е бил засегнат от рансъмуер атака, като е потвърдено частично изтичане на лична информация на служители, съхранявана от компанията.“

се казва в съобщение за пресата на компанията
Yamaha съобщи за рансъмуер атака срещу своя ключова фабрика

След като научиха за атаката, ИТ центърът в централата на Yamaha Motor в Япония и Yamaha Motor Philippines незабавно създадоха екип за противодействие и работят за предотвратяване на по-нататъшни щети, като същевременно разследват обхвата на въздействието и т.н., както и работят по възстановяването заедно с външна компания за интернет сигурност, но очакваме, че ще мине известно време, докато пълният размер на щетите може да бъде потвърден.

Макар че компанията не обсъжда самоличността на нападателите, група, която се подвизава под името INC Ransom пое отговорност за атаката и изтекоха данни, за които се твърди, че са от пробива, установи BleepingComputer.

Компанията е добавена към сайта за изтичане на данни на INC Ransom на 15 ноември и оттогава са публикувани общо 37 GB данни. Според медията някои от данните включват информация за идентификационните номера на служителите, файлове с резервни копия, както и корпоративна информация и информация за продажби.

INC Ransom се появи през август тази година и основно атакаува организации от различни сектори, като здравеопазване, образование и правителствени структури.

След като получат достъп до системата, хакерите се придвижват странично в мрежата, като първо събират и изтеглят чувствителни файлове с цел получаване на откуп, а след това разгръщат полезен товар на рансъмуер, за да криптират компрометираните системи.

На жертвите се дава 72-часов ултиматум да се включат в преговорите с хакерите, преди те да разкрият публично всички заграбени данни в своя блог за изтичане на информация.

Тези, които се съобразят с искането за откуп, получават и уверения, че ще им бъде помогнато да декриптират файловете си.

Освен това нападателите се задължават да предоставят подробности относно първоначалния метод на атака, насоки за защита на мрежите им, доказателства за унищожаване на данните и „гаранция“, че няма да бъдат атакувани отново от INC Ransom.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини