מתקפת כופרה על ענקית אבטחת המידע Entrust

כנופיית הכופרה LockBit לקחה אחריות על מתקפת הסייבר בחודש יוני על ענקית אבטחת המידע Entrust. אתר bleepingcomputer מדווח כי בתחילת חודש יוני החלה חברת Entrust לספר ללקוחותיה שהם סבלו ממתקפת סייבר שבה נגנבו נתונים ממערכות מחשוב פנימיות של החברה. בעוד ש- Entrust אינם משתפים פרטים לגבי המתקפה או מאשרים אם מדובר בתוכנת כופר, הם ציינו בפני BleepingComputer שהם עדיין חוקרים את האירוע.

ממידע שהגיע ל- BleepingComputer עולה כי כנופיית הכופרה תקפה את Entrust לאחר שהשיגה גישה לרשת הארגונית של Entrust באמצעות פרטי גישה שנגנבו על ידי האקרים אחרים. חוקר האבטחה דומיניק אלביירי אמר ל- BleepingComputer כי LockBit יצרה דף הדלפת נתונים ייעודי עבור Entrust באתר האינטרנט שלהם. כאשר כנופיות כופר מפרסמות נתונים מודלפים באתרים שלהן, הן בדרך כלל מדליפות נתונים לאורך זמן כדי להפחיד את הקורבן על מנת שיחזור לשולחן המשא ומתן. מאחר ש- LockBit הצהירו שהם יפרסמו את כל הנתונים, הדבר מצביע על כך ש- Entrust לא ניהלה משא ומתן עם כנופיית הכופרה, או מסרבת להיכנע לדרישותיהם. BleepingComputer פנה אל Entrust לאישור נוסף על מתקפת LockBit אך עדיין לא קיבלה תשובה.

LockBit נחשבת לאחת מכנופיות הכופרה הפעילות ביותר. בחודש יוני, LockBit 3.0 שוחרר עם הצפנות חדשות המבוססות על קוד המקור של BlackMatter, אפשרויות תשלום חדשות, אסטרטגיות סחיטה חדשות ותוכנית הבאונטי הראשונה של תוכנת כופר. בשל האימוץ המתמשך של טקטיקות, טכנולוגיה ושיטות תשלום חדשות, חיוני לאנשי מקצוע בתחום אבטחת מידע ואבטחת רשתות להישאר מעודכנים כל הזמן.

למקור הידיעה ולקריאה נוספת

דילוג לתוכן