BlackCat Ransomware grubu, Avustralya HWL Ebsworth hukuk firması sunucularını ihlal etti


Avustralya’nın HWL Ebsworth hukuk firması, sunucularının hacklendiğini ve müvekkillerinin ve bazı çalışanlarının kişisel bilgilerinin suçlular tarafından ele geçirildiğini ve çalındığını belirten bir bildiri yayınladı.

Blackcat fidye yazılımı çetesi, web sitesinde, çalışan özgeçmişleri, kimlik kartı ayrıntıları, mali raporlar, hesap bilgileri, müşteri belgeleri, kredi kartı bilgileri ve aşağıdakileri içeren bir plan dahil olmak üzere yaklaşık 4 TB şirket verisini sifonladıklarını belirten bir açıklama yayınladı. tüm HWL Ebsworth bilgisayar ağının ağ haritası.

ALPHV olarak da bilinen Blackcat, Avustralya’da faaliyet gösteren büyük kuruluşlara odaklanmış gibi görünen üç fidye yazılımı çetesinden biridir. Palo Alto Networks tarafından yapılan analize göre, kötü şöhretli grup, Rusya ile savaşında Ukrayna’yı destekleyen ülkelerde faaliyet gösteren işletmeleri hedef almaya başladı ve bu, SOPHOS adlı başka bir siber güvenlik firması tarafından yeniden doğrulandı.

Sophos’tan güvenlik araştırmacıları, yaptıkları açıklamada, suçlu çetesinin yama uygulanmamış yazılımlardan ve güvenlik duvarlarından oluşturulan güvenlik açıklarından yararlanarak ağlara sızdığını ekledi. İşletmelere, mevcut siber ortamın ihtiyaçlarına göre savunma hatlarını yükseltmeleri için derhal bir uyarı yayınladı ve bunu yaparken uzmanlarından yardım alabilir.

Medibank, LJ Hooker ve Optus, ALPHV fidye yazılımı grubu tarafından hedef alınan diğer şirketler arasındaydı. Bu nedenle Anthony Albanese liderliğindeki hükümet, geçen yıl Kasım ayında tüm kuruluşları çok geç olmadan siber güvenlik altyapılarını güçlendirmeleri konusunda uyardı.

Blackcat genellikle ortalama 5 milyon doların üzerinde bir fidye talep eder, ancak HWL Ebsworth etkin bir veri sürekliliği planına sahip olduğu için bu tür talepleri kabul edecek havada değildir.

reklam



Source link