Bir fidye yazılımı saldırısının vurduğu sensata teknolojileri


CCSP

Fidye yazılımı saldırılarının hafta sonları sıklıkla meydana geldiği bilinmektedir ve kritik uygulamalar için önde gelen sensörler ve elektrik bileşenleri üreticisi olan Sensata Technologies, son zamanlarda böyle bir saldırının kurbanı oldu. ABD Menkul Kıymetler ve Borsa Komisyonu (SEC) ile yapılan bir dosyalamaya göre, olay 6 Nisan 2025’te gerçekleşti ve nakliye detayları, üretim bilgileri ve diğer çeşitli operasyonel kayıtlar da dahil olmak üzere hassas verilerin çalınmasını içeriyordu.

Sensata ürünlerinin havacılık, otomotiv ve üretim gibi kilit endüstrilere hizmet ettiği göz önüne alındığında, sunucularına kötü amaçlı yazılım saldırısı, üretimde önemli gecikmelere neden olma ve tedarik zincirlerini büyük ölçekte bozma potansiyeline sahiptir.

Şirket, durumu ele almak için zaten bir felaket kurtarma ekibi ile sistemlerini geri yüklemek için aktif olarak çalışıyor. Bununla birlikte, bu saldırının en ilgili yönü, bilgisayar korsanlarının şirketin sunucularına sızmayı, verileri çalmayı ve bir fidye ödenene kadar şifrelemeleridir. İhlallere rağmen, Sensata fidye taleplerine uyma niyeti olmadığını açıkça belirtti. Durumu ele almak için şirket, kurtarma sürecinde onlara rehberlik etmek için üçüncü taraf bir siber güvenlik firması görevlendirdi.

Tipik olarak, bu firmalar saldırının ciddiyetini değerlendirir ve ya bilgisayar korsanlarıyla müzakere etmeyi veya sistemleri yedeklemelerden geri yüklemeye çalışmayı içerebilecek en iyi eylem yoluna karar verirler. Bazı durumlarda, sunuculara erişimi yeniden kazanmak için bir şifre çözme anahtarı geliştirmek için Ar -Ge ekipleriyle bile çalışabilirler. Ayrıca, çalınan verilerin kötüye kullanılmasını önlemek için Web’i yakından izlerler.

Hiçbir fidye yazılımı grubu saldırı için sorumluluk talep etmese de, Clop veya Lockbit gibi kötü şöhretli hack gruplarının veya bağlı kuruluşlarının dahil olabileceği spekülasyonları vardır.

FBI, bu tür saldırıların kurbanlarını herhangi bir fidye ödememeye çağırdı. Suçluların sadece daha fazla siber suçu sağlamakla kalmaz, aynı zamanda bir şifre çözme anahtarının sağlanacağını garanti etmez.

Reklam

LinkedIn Group Bilgi Güvenlik Topluluğumuza katılın!



Source link