Rosyjscy cyberprzestępcy atakują Wielką Brytanię. Ofiarami m.in. BBC i British Airways

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Jak donosi BBC cyberprzestępcom z rosyjskiej grupy Clop udało się wykorzystać podatność w oprogramowaniu „MOVEit” znanego producenta, co umożliwiło dostęp do danych wielu, największych i najważniejszych firm działających w kraju. Ofiarami ataku padły m.in. BBC, British Airways, Boots i Aer Lingus. Lista zaatakowanych firm wciąż rośnie w miarę spływania nowych informacji. W e-mailu do pracowników BBC poinformowało, że skradzione dane obejmowały numery identyfikacyjne pracowników, daty urodzenia, adresy domowe i numery ubezpieczenia społecznego. Ponad 100 000 pracowników BBC, British Airways i Boots zostało poinformowanych, że mogły zostać pobrane dane dotyczące płac. Grupa Clop opublikowała ostrzeżenie w darknecie, informując osoby dotknięte atakiem, aby skontaktowały się z grupą do 14 czerwca, w przeciwnym razie skradzione dane zostaną opublikowane.

– Cyberprzestępcy bardzo szybko wykorzystali lukę w zabezpieczeniach oprogramowania MOVEit, bo zaledwie kilka dni po jej opublikowaniu. Pomimo, że poprawka bezpieczeństwa została już wydana, wiele firm nie miało wystarczająco dużo czasu, aby ją przetestować i wdrożyć. W efekcie duża liczba niezabezpieczonych urządzeń była wystawiona na niebezpieczeństwo. Ten sam schemat zaobserwowaliśmy w przypadku exploita EternalBlue w 2017 r., który został wykorzystany w prawdopodobnie najczęstszych globalnych atakach ransomware — NotPetya i WannaCry. Niestety sam fakt przygotowania poprawki bezpieczeństwa nie sprawia, że firmy są chronione. W tym momencie kluczowe jest jak najszybsze zainstalowanie tej poprawki. Wyciągnijmy z tej sytuacji wnioski i zachowajmy zwiększoną czujność wobec podobnych ataków, a przede wszystkim pamiętajmy o stałej aktualizacji systemów.

Wiemy już, że po udanym ataku napastnicy rozpoczęli negocjacje, zgłaszając się do ofiar i próbując uzyskać jak najwyższy okup, nie ustalając z góry kwoty. Decyzja ta prawdopodobnie wynika z dużej skali ataku, który wciąż wpływa na wiele firm na całym świecie i potencjalnie przekracza możliwości grupy Clop.

Clop utrzymuje, że usunął informacje dotyczące organizacji sektora publicznego, ale wiemy już z doświadczenia, że ​​nie można ufać słowom cyberprzestępców. Dlatego właśnie każdy, kto podejrzewa, że ​​jego dane zostały skradzione, musi zachować czujność.

Chociaż nigdy nie zaleca się płacenia cyberprzestępcom okupu, istnieje ryzyko, że niektóre z atakowanych firm ulegną presji. Opłacony okup to wiatr w żagle grup przestępczych, które widząc skuteczność swoich działań będę je kontynuować. Dla zaatakowanych firm w tym momencie najważniejsza jest  otwartość i uczciwość wobec swoich pracowników i klientów. Organizacje powinny zaoferować wsparcie w zakresie ochrony tożsamości i wykrywania dalszych ataków typu phishing i smishing – komentuje Beniamin Szczepankiewicz, starszy specjalista ds. cyberbezpieczeństwa ESET.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...
Wiadomości

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...
Coś dla Ciebie

Wybrane kategorie