Rhysida Ransomware, siber saldırının ardından MarineMax veri dosyalarını sızdırıyor


Bu yılın Mart ayında önde gelen yat üreticisi MarineMax, kendisini bir siber saldırının hedefi olarak buldu; güvenlik uzmanları daha sonra bunun Rhysida Ransomware Group tarafından düzenlenen bir fidye yazılımı saldırısı olduğunu belirledi. Bu ihlal, hem çalışanlara hem de müşterilere ait bilgilerin çalınmasına neden oldu.

Olayı kabul eden Florida merkezli şirket, SEC dosyasında hiçbir hassas verinin tehlikeye atılmadığını öne sürerek saldırıyı açıkladı. Ancak çalınan verilerin bir kısmı karanlık ağda ortaya çıkıp kişisel bilgileri açığa çıkardığında durum endişe verici bir hal aldı.

Verilerin güvenli bir şekilde geri getirilmesi için 15BTC talep eden Rhysida fidye yazılımı grubu, MarineMax'i gasp etmeye çalıştı. Ancak kurban fidye talebine uymayı reddettiği için suçlular, verileri ilgili taraflara sunarak ihlalden kâr elde etmeye çalıştı.

Dünya çapında 130'dan fazla lokasyona yayılmış operasyonları ve 83 bayisiyle övünen MarineMax, bilgisayar korsanlarıyla etkileşime girmemeyi tercih etti ve bunun yerine şifrelenmiş bilgileri mevcut yedeklemeler yoluyla kurtarmaya odaklandı. Şu anda, bakım ve güvenlik nedeniyle erişim geçici olarak askıya alındığından şirketin web sitesinde bir hata mesajı görüntüleniyor.

Bu arada Rhysida, daha önce Britanya Kütüphanesi ve Şili Ordusu gibi kurumları hedef alan kötü şöhretli bir suç örgütü olmaya devam ediyor. Grubun faaliyetleri arasında, bir önceki yılın Ağustos ayında ABD Sağlık ve İnsani Hizmetler Bakanlığı'na sızmanın da yer aldığı ve bir bağlı kuruluşun Sony Studios'un bir yan kuruluşu olan Insomniac Games'in hacklenmesine dahil olduğu bildirildi.

Fidye ödemenin yalnızca suç teşkil eden davranışları teşvik etmekle kalmayıp, aynı zamanda veri kurtarma garantisi de vermediği yaygın olarak kabul edilmektedir. Bu nedenle, hakim görüş, çabaların verimli veri yedekleme çözümlerine odaklanılmasını ve olayların derhal kolluk kuvvetlerine bildirilmesini önermektedir. Bu tür eylemler, karanlık ağdaki potansiyel bilgi sızıntılarının izlenmesini kolaylaştırır ve faillerin yakalanma olasılığını artırır.

Reklam



Source link