Qantas среди 39 крупных компаний, попавших в попытку вымогательства хакеров

Qantas входит в число 39 компаний, находящихся под давлением печально известной группы хакеров, чтобы договориться о выкупе по поводу предположительно украденных данных о клиентах.

Cybercriminal Group Scatered Lapus $ Hunters заявила, что в сообщении на темный веб -сайт украл большой кэш данных после нацеливания на технический гигант Salesforce.

Группа утверждала, что в период с апреля 2024 года по сентябрь до 2025 года украла личную и контактную информацию, нацеленные на компании, которые используют Salesforce.

Национальная авиакомпания, как известно, знает, что в Верховном суде штата Новый Южный Уэльс указан, что она указана в Hacking Group, и через Верховный суд штата Новый Южный Уэльс был получен постоянный судебный запрет, чтобы предотвратить доступ или опубликованные данные о похищенных данных.

Инцидент также расследуется властями, в том числе Австралийским центром кибербезопасности.

«Обеспечение постоянной бдительности и предоставления постоянной поддержки для наших клиентов остается нашим главным приоритетом», – сказал представитель Qantas.

«Мы продолжаем предлагать 24/7 линии поддержки и консультации по защите личных данных специалистам затронутым клиентам.

«Мы также приняли дополнительные меры безопасности, увеличение обучения в наших командах и укрепление мониторинга и обнаружения системы с момента происхождения инцидента».

Группа дала компаниям, которые также включают Toyota, Disney, Ikea и HBO Max, до пятницы, чтобы начать переговоры о выкупе.

В сообщении, увиденном Belly Net Security, группа претендует на то, что Salesforce будет соответствовать своим требованиям, она не будет продолжать другие затронутые компании.

«Если Salesforce не взаимодействует с нами, чтобы решить это, мы полностью будем нацелены на каждого отдельного их клиента», – говорится в группе.

«Неспособность выполнить приведет к огромным последствиям… не будьте следующим заголовком, примите правильное решение и обратитесь».

Read more:  Исследование предполагает, что распространенность аутизма среди девочек и мальчиков может быть почти одинаковой

В своем заявлении Salesforce заявила, что в нем известно о «недавних попытках вымогательства субъектов угроз», которые были расследованы внешними экспертами и властями.

«Наши результаты показывают, что эти попытки связаны с прошлыми или необоснованными инцидентами, и мы по -прежнему взаимодействуем с затронутыми клиентами для оказания поддержки», – говорится в заявлении.

«В настоящее время нет никаких признаков того, что платформа Salesforce была скомпрометирована, а также не связана с какой -либо известной уязвимостью в нашей технологии».

Salesforce заявил в заявлении от 3 октября, что данные о клиентах остаются главным приоритетом, и команды безопасности были вовлечены для оказания поддержки.

«Поскольку мы продолжаем следить за ситуацией, мы призываем клиентов оставаться бдительными в отношении попыток фишинга и социальной инженерии, которые остаются общей тактикой», – сказали в компании.

Google Intelligence Group Ground заявила, что отслеживает UNC6040, финансово мотивированный кластер угроз, который специализируется на кампаниях по голосовой фишинге (Vishing), специально предназначенных для компромисса Salesforce организаций для «крупномасштабной кражи данных и последующего вымогательства».

«За последние несколько месяцев UNC6040 продемонстрировал многократный успех в нарушении сетей, заставляя своих операторов выдавать себя персонала ИТ-поддержки в убедительных телефонных инженериях.

«Этот подход оказался особенно эффективным в обмане сотрудников, часто в рамках англоязычных филиалов многонациональных корпораций, в действиях, которые предоставляют злоумышленникам доступ или приводят к обмену конфиденциальными учетными данными, что в конечном итоге способствует краже данных о продаже организации.

«Во всех наблюдаемых случаях злоумышленники полагались на манипулирование конечными пользователями, а не использовали какую -либо уязвимость, присущую Salesforce».

В июле Qantas стал жертвой «кибер-инцидента», который выявил данные миллионов клиентов через сторонний колл-центр.

Личная информация, потенциально разоблаченная в инциденте, включала имена, адреса электронной почты, даты рождения, номера телефонов и частые номера флаеров.

Прочитайте связанные темы:Qantas



1759891028
#Qantas #среди #крупных #компаний #попавших #попытку #вымогательства #хакеров

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.