Comunicati Stampa

Yanluowang Gang ransomware Cisco korporativ tarmog'iga buzib kirdi

Yanluowang ransomware to'dasi may oyi oxirida Cisco korporativ tarmog'ini buzib, korporativ ma'lumotlarni o'g'irlagan, deyiladi kompaniya bayonotida.

Cisco Security Incident Response (CSIRT) va Cisco Talos tomonidan olib borilgan tergovga ko‘ra, xaker jabrlanuvchining brauzerida saqlangan hisob ma’lumotlari sinxronlangan shaxsiy Google akkauntini aniqlagandan so‘ng Cisco xodimining hisob ma’lumotlarini buzib tashlagan.

Cisco da'vo qilishicha, tajovuzkor o'z xodimlaridan birini nishonga olgan va faqat ushbu xodimning akkaunti bilan bog'langan Box papkasidan fayllarni va Active Directory'dan xodimning autentifikatsiya ma'lumotlarini o'g'irlashga muvaffaq bo'lgan. Kompaniya ma'lumotlariga ko'ra, Box papkasida saqlangan ma'lumotlar sezgir emas edi.

Xakerlar Cisco xodimining brauzer bilan sinxronlangan hisob ma’lumotlarini o‘z ichiga olgan shaxsiy Google akkauntini o‘g‘irlab ketishdi va bu hisob ma’lumotlaridan Cisco tarmog‘iga kirish uchun foydalanishdi.

Yanluowang to'dasi tomonidan amalga oshirilgan bir qator murakkab ovozli fishing hujumlaridan so'ng, xaker Cisco xodimini ko'p faktorli autentifikatsiya (MFA) push ogohlantirishlarini qabul qilishga ishontirdi.

Innovatsion axborot byulleteni
Innovatsiyalar haqidagi eng muhim yangiliklarni o'tkazib yubormang. Ularni elektron pochta orqali olish uchun ro'yxatdan o'ting.

Yanluowang ransomware tashkiloti hujum uchun javobgarlikni o'z zimmasiga oldi va umumiy hajmi 3.000 Gb bo'lgan 2,8 ga yaqin faylni o'g'irlaganini da'vo qildi. Xakerlar tomonidan oshkor qilingan fayl nomlariga ko'ra, ular NDA, manba kodi, VPN mijozi va boshqa ma'lumotlarni o'g'irlagan bo'lishi mumkin.

Hujum fayllarni shifrlaydigan to'lov dasturidan foydalanmagan. Cisco tizimlaridan olib tashlanganidan so'ng, xakerlar Cisco rahbarlariga elektron pochta xabarlarini jo'natishdi, ammo unda aniq tahdidlar yoki to'lov talablari yo'q edi.

مور  

Ercole Palmeri: Innovatsiyalarga qaram

Innovatsion axborot byulleteni
Innovatsiyalar haqidagi eng muhim yangiliklarni o'tkazib yubormang. Ularni elektron pochta orqali olish uchun ro'yxatdan o'ting.

So'nggi maqolalar

Smart Lock Market: bozor tadqiqoti hisoboti chop etildi

Smart Lock Market atamasi ishlab chiqarish, tarqatish va foydalanishni o'rab turgan sanoat va ekotizimni anglatadi ...

27 Marzo 2024

Dizayn naqshlari nima: ularni nima uchun ishlatish, tasnifi, ijobiy va salbiy tomonlari

Dasturiy ta'minot muhandisligida dizayn naqshlari dasturiy ta'minotni loyihalashda tez-tez uchraydigan muammolarni hal qilishning maqbul echimidir. men kabi…

26 Marzo 2024

Sanoat belgilarining texnologik evolyutsiyasi

Sanoat markalash - bu keng qamrovli atama bo'lib, u sirtda doimiy belgilar yaratish uchun ishlatiladigan bir nechta texnikani o'z ichiga oladi ...

25 Marzo 2024

VBA bilan yozilgan Excel makrolariga misollar

Quyidagi oddiy Excel makro misollari VBA Tahmini o'qish vaqti yordamida yozilgan: 3 daqiqa Misol...

25 Marzo 2024