Банда вымогателей утверждает, что взломала Ring и угрожает утечкой данных

Банда вымогателей утверждает, что взломала Ring и угрожает утечкой данных

15 марта 2023 г.

Популярный оператор программ-вымогателей утверждает, что взломал Ring, принадлежащую Amazon компания, которая производит умные дверные звонки с камерами.

В новом отчете о материнской плате Vice говорится, что группа, известная как ALPHV, популярная благодаря использованию шифровальщика BlackCat malware, добавил новую запись на свой сайт утечки, рядом с которой находится логотип Ring.

В сообщении, опубликованном группой, говорится: «Всегда есть возможность позволить нам утечку ваши данные», намекая на то, что переговоры о требовании выкупа продолжаются (или могли закончиться неудачей).

Конфиденциальные данные клиентов?

Amazon хранит относительное молчание по этому поводу. В коротком заявлении, опубликованном для Motherboard, компания заявила, что у нее «нет признаков» того, что Ring подверглась атаке программы-вымогателя.

Однако в нем говорилось, что сторонний поставщик действительно стал жертвой программы-вымогателя и что Ring в настоящее время работает с ним, чтобы узнать больше об инциденте. Также уточняется, что поставщик не имеет доступа к записям клиентов.

В настоящее время нет отчетов с подробным описанием того, какие данные предположительно хранит ALPHV и угрожает раскрыть. Предположительно, сотрудникам Amazon было приказано хранить молчание. Motherboard сообщила, что «один человек» уведомил сотрудников Amazon об инциденте через сообщение Slack и проинструктировал их «ничего не обсуждать по этому поводу», добавив, что были задействованы «правильные группы безопасности».

Еще есть много оставшихся без ответа вопросов об этом инциденте. Если скомпрометировано не Ring, то кто является третьей стороной? Какие данные хранит ALPHV? Как группа скомпрометировала целевую сеть, и были ли задействованы какие-либо вредоносные программы или социальная инженерия? Каковы требования о выкупе и сколько денег ALPHV ожидает получить в обмен на данные и ключ дешифрования?

Пока ALPHV не утечет данные или целевая компания не подаст отчет в SEC, мы не будет знать наверняка.

Через: Vice


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE