Категории: Новости

Ransomware Attack раскрывает 1,5 ТБ украденных аэрокосмических данных

Американская дочерняя компания ST Engineering Aerospace подверглась атаке вымогателей, которой удалось извлечь около 1,5 ТБ конфиденциальных данных от компании и ее партнеров.

Согласно статье, опубликованной The Straits Times 6 июня, сингапурская компания, как утверждается, подверглась нападению со стороны известной банды-вымогателя Maze в марте, сославшись на анализ, проведенный Cybirma.

В отчете уточняется, что данные, похищенные преступниками, связаны с деталями контракта с различными правительствами, организациями и авиакомпаниями по всему миру.Никаких дополнительных подробностей о его содержании предоставлено не было.

Не обнаруживается для распространенных антивирусных программ

Коинтелеграф получил доступ к внутренней записке, выпущенной 3 марта компанией ST Engineering Aerospace, в которой было указано, что VT San Antonio Aerospace является местом «заражения вымогателями».

В меморандуме подробно говорилось, что McAfee и Windows Defender изначально не идентифицировали атаку вымогателей.Им удалось обнаружить проблему, прочитав переименованные файлы и связанный файл «DECRYPT-FILES.txt», расположенный в той же папке, что и зашифрованные файлы.

Эд Онве, вице-президент и генеральный директор VT San Antonio Aerospace, сказал The Straits Times следующее:

«Наше текущее расследование показывает, что угроза была сдержана, и мы считаем, что она изолирована от ограниченного числа коммерческих операций ST Engineering в США.В настоящее время наш бизнес продолжает работать ».

Cyfirma также заверила, что некоторые из украденных данных содержали информацию о контрактах с правительствами таких стран, как Перу и Аргентина, а также с такими агентствами, как NASA.

Компании должны восстановить свои сети

В беседе с Cointelegraph Бретт Каллоу, аналитик угроз в лаборатории вредоносных программ Emsisoft, прокомментировал следующее после атаки на сингапурскую компанию:

«Группы вымогателей часто оставляют черные ходы, которые, если их не исправить, могут обеспечить постоянный доступ к сети и запустить вторую атаку.Это одна из причин, по которой мы всегда рекомендуем компаниям восстанавливать свои сети после инцидента, а не просто расшифровывать свои данные ».

6 июня компания сообщалосьа о атаке вымогателей под названием DopplePaymer, которой удалось взломать сеть Digital Management Inc, базирующейся в Мэриленде, или DMI – компании, предоставляющей услуги в области ИТ и кибербезопасности нескольким компаниям из списка Fortune 100 и правительственным агентствам, таким как NASA.

Другая бригада вымогателей, NetWalker, утверждала, что похитила конфиденциальные данные, включая имена студентов, номера социального страхования и финансовую информацию из трех университетов США.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Отложенный старт спотовых Ethereum ETF: Анализ ситуации

Введение в тему спотовых ETF на базе Ethereum обещало стать значительным событием в мире криптовалют.…

1 день ago

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

4 дня ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

4 дня ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

4 дня ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

4 дня ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

4 дня ago