Теперь Darktrace говорит, что его не взломали

Теперь Darktrace говорит, что его не взломали

17 апреля 2023 г.

Компания Darktrace обнаружила, что она не была взломана программой-вымогателем LockBit. фирма подверглась разрушительной атаке.

Внутреннее расследование не обнаружило доказательств компрометации, а информационный директор компании Майк Бек опубликовал обновленное заявление относительно предыдущих объявлений LockBit об атаке, в котором говорится, что Darktrace работает бесперебойно и что ее системы, а также системы ее дочерних компаний остаются безопасными.

«Мы завершили тщательное расследование безопасности после вчерашних твитов LockBit, в которых утверждалось, что они скомпрометировали внутренние системы Darktrace», — говорится в объявлении. «Мы можем подтвердить, что не было компрометации наших систем или какой-либо из наших партнерских систем. Наше обслуживание наших клиентов остается бесперебойным и работает в обычном режиме, и никаких дополнительных действий не требуется».

Неверное место, поддельные данные

В своем отчете BleepingComputer утверждает, что операторы LockBit могли допустить ошибку, перепутав Darktrace с компанией DarkTracer, специализирующейся на анализе угроз. Эта фирма сообщила об атаке программы-вымогателя со стороны LockBit, в результате которой были украдены поддельные данные клиентов.

«Похоже, что надежность службы RaaS, управляемой бандой вымогателей LockBit, снизилась», — заявили в компании. "Похоже, они стали небрежными в управлении сервисом, так как фальшивые жертвы и бессмысленные данные начали заполнять список, который остается без внимания."

Похоже, предоставление поддельных данных хакерам для кражи и самоуспокоения становится настоящей тенденцией. Менее месяца назад злоумышленники Клоп воспользовались уязвимостью в службе передачи файлов GoAnywhere, чтобы скомпрометировать розничного продавца Saks Fifth Avenue с целью вредоносное ПО и украсть его данные. Выяснилось, что информация, которую они украли, была фальшивой.

«Fortra, поставщик Saks и многих других компаний, недавно столкнулась с инцидентом, связанным с безопасностью данных, в результате которого фиктивные данные клиентов были взяты из используемого хранилища. Saks», — сообщил изданию представитель Saks. "Имитационные данные клиента не содержат информацию о реальном клиенте или платежной карте и используются исключительно для имитации заказов клиентов в целях тестирования".

Через: BleepingComputer


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE