ΑρχικήSecurityΗ Canon παραδέχτηκε την επίθεση ransomware τον Αύγουστο

Η Canon παραδέχτηκε την επίθεση ransomware τον Αύγουστο

Μετά από περίπου τρεις μήνες, η Canon επιβεβαίωσε δημόσια την επίθεση ransomware που υπέστη στις αρχές Αυγούστου, η οποία επηρέασε τους διακομιστές της εταιρείας και είχε σαν αποτέλεσμα την διαρροή δεδομένων της.

Canon

Η BleepingComputer ήταν η πρώτη που ανέφερε την επίθεση, αφού παρατήρησε μια ύποπτη διακοπή στην υπηρεσία cloud αποθήκευσης φωτογραφιών και βίντεο (image.canon) που προκάλεσε την απώλεια αρχείων των χρηστών.

Στις 5 Αυγούστου, η Canon USA απέστειλε μια κοινοποίηση σε όλη την εταιρεία, ενημερώνοντας τους υπαλλήλους ότι υπήρχαν εκτεταμένα ζητήματα συστήματος, που είχαν σαν αποτέλεσμα πολλές εφαρμογές, ομάδες και email να μην είναι διαθέσιμα.

Ένα screenshot του σημειώματος λύτρων που έλαβε η BleepingComputer, αποδεικνύει ότι η διακοπή προκλήθηκε από τη Maze ransomware, μια ομάδα που συνήθως κλέβει δεδομένα από επηρεαζόμενα δίκτυα για να πιέσει τα θύματα να πληρώσουν.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 13 hours ago

Η Canon άρχισε να ερευνά το περιστατικό και βρήκε αποδεικτικά στοιχεία μη εξουσιοδοτημένης δραστηριότητας στο δίκτυό της μεταξύ 20 Ιουλίου και 6 Αυγούστου.

Ο παράγοντας απειλής είχε πρόσβαση στους διακομιστές αρχείων που φιλοξενούν επίσης “πληροφορίες για τρέχοντες και πρώην υπαλλήλους από το 2005 έως το 2020 και τους δικαιούχους και τα εξαρτώμενα άτομα”.

Η Canon αναφέρει ότι τα δεδομένα στα οποία είχε πρόσβαση ο εισβολέας περιλάμβαναν τα ονόματα των υπαλλήλων, τον αριθμό Κοινωνικής Ασφάλισης, την ημερομηνία γέννησης, τον αριθμό άδειας οδήγησης ή την ταυτότητα που έχει εκδοθεί από το κράτος, τον αριθμό τραπεζικού λογαριασμού για άμεσες καταθέσεις από την Canon και την ηλεκτρονική τους υπογραφή.

Λίγο μετά την επίθεση, η Maze ransomware είπε στη BleepingComputer ότι είχε κλέψει από την Canon 10 terabyte δεδομένων και ιδιωτικών βάσεων δεδομένων πριν πυροδοτήσουν το κακόβουλο λογισμικό κρυπτογράφησης αρχείων στις 5 Αυγούστου.

Η Maze cybercriminal group ήταν από τους μεγαλύτερους παίκτες στην αρένα του ransomware. Την 1η Νοεμβρίου, η συμμορία διέκοψε τις δραστηριότητές της που είχαν αρχίσει περίπου ενάμιση χρόνο νωρίτερα, τον Μάιο του 2019.

Είναι εκείνη που είναι υπεύθυνη για την τρέχουσα τάση διπλού εκβιασμού, που χρησιμοποιούν σήμερα οι περισσότεροι εγκληματίες ransomware, όπου κλέβουν δεδομένα πριν τα κρυπτογραφήσουν και απειλούν να τα διαρρεύσουν, εκτός εάν το θύμα πληρώσει τα λύτρα. Μεταξύ των θυμάτων τους είναι σημαντικές εταιρείες όπως οι Allied Universal, Southwire, City of Pensacola, Canon, LG Electronics και Xerox.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS