Tata Steel ofiarą ransomware REvil / Sodinokibi

Grupa REvil / Sodinokibi próbowała wyłudzić 4 miliony dolarów okupu od Tata Steel po tym, jak hakerom udało się włamać do systemów IT firmy. Mimo zaszyfrowania przez ransomware około 100 serwerów, korporacja odmówiła współpracy z cyberprzestępcami. Producent stali z Bombaju nie podjął negocjacji, a w tym czasie okup podwojono. Następnym krokiem jest zawsze publikacja części wykradzionych dokumentów i to właśnie zrobili dziś operatorzy REvil.

Atak miał miejsce 10 dni temu, ale informacja o nim ujrzała światło dzienne dopiero dziś. Opublikowane przez cyberprzestępców rysunki techniczne wyglądają na oryginalne i są własnością Tata Steel. Wszystkie noszą oznaczenia „Poufne”, więc hakerzy muszą być mocno zdziwieni brakiem współpracy ze strony firmy. Poniżej publikujemy kilka z nich.

4fd11b66a3f815036add4da5a48f659f
961822f7a71d939c650b8c4c76801c9d
fe2c91d816c67fdaa010a7f0effb6fe4

REvil to grupa, która ostatnio wzięła sobie na cel luki w serwerach Exchange i najprawdopodobniej dzięki temu odnosi takie sukcesy. Nie wiemy, ile pieniędzy grupie udało się wyłudzić, ale kwoty są na pewno niebagatelne. W ostatnim raporcie IBM określił je na około 123 mln dolarów. Wszystko wyłudzone w kryptowalutach – najczęściej Monero lub Bitcoin.

Źródło: Własne

0 0 votes
Article Rating
Powiadomienia
Powiadom o
0 komentarzy
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x