حمله سایبری اکتبر ۲۰۲۳ علیه خطوط اکسپرس Estes واقعاً بود باج افزاراما این شرکت هنوز هیچ باج خواهی پرداخت نکرده است.
این شرکت در ایمیلی که اخیرا برای مشتریان آسیب دیده ارسال شده است، این خبر را تایید کرد. ثبت نام گزارش ها.
طبق ایمیلی که برای تقریباً ۲۱۰۰۰ نفر ارسال شد، عوامل تهدید در ۱ اکتبر ۲۰۲۳ به زیرساخت فناوری اطلاعات شرکت دسترسی پیدا کردند و موفق شدند باج افزار را مستقر کنند. در این نامه آمده است: «بر اساس توصیه استاندارد FBI و تنظیمکنندههای مالی، استس باج را پرداخت نکرد.
به طور کامل بازسازی شده است
این شرکت همچنین یک اخطار نقض اطلاعات را به دادستان کل مین ارسال کرد که در آن میگوید مجرمان اسامی، شمارههای تامین اجتماعی و «سایر شناسههای شخصی» را به سرقت بردهاند. رجیستر حدس میزند که عوامل تهدید بیشتر از این به دلیل “متن خالی در حروف” نفوذ کردهاند.
Estes جزئیات بیشتری از جمله هویت مهاجمان، نحوه نفوذ آنها به نقاط پایانی شرکت (از طریق بد افزار یا مهندسی اجتماعی)، چه نوع داده هایی را دزدیدند، داده های چه کسی بود، یا درخواست باج چه بود. با این حال، اپراتورهای باجافزار بدنام LockBit مسئولیت این حمله را بر عهده گرفتهاند و گفتهاند که اطلاعات سرقت شده از این شرکت را افشا کردهاند.
از زمان این حمله، Estes به پلیس و سایر سازمان های مجری قانون اطلاع داد و موفق شد قابلیت های سیستم خود را “به طور کامل” بازیابی کند. اف بی آی در حال حاضر در حال بررسی این موضوع است.
Estes بیان میکند که «از هرگونه سرقت هویت، کلاهبرداری یا ضرر مالی ناشی از این حادثه اطلاعی ندارد» و اضافه میکند که به مشتریان آسیبدیده ۱۲ ماه نظارت رایگان بر هویت از طریق Kroll میدهد.
Estes Express Lines یک ارائه دهنده حمل و نقل بار آمریکایی با مالکیت خصوصی است که در ریچموند، ویرجینیا مستقر است. این شرکت که در سال ۱۹۳۱ توسط WW Estes تأسیس شد، همچنان تحت مالکیت و اداره خانواده Estes است. این شرکت بهعنوان بزرگترین شرکت خصوصی کمتر از کامیون (LTL) در ایالات متحده، تقریباً ۲۰۰۰۰ کارمند، بیش از ۶۷۰۰ تراکتور و ۳۰۰۰۰ تریلر و شبکهای از بیش از ۲۴۰ پایانه دارد.
بیشتر از TechRadar Pro
- فیشینگ چیست و چقدر خطرناک است؟
- در اینجا یک لیست از بهترین فایروال ها امروز
- اینها هستند بهترین خدمات حفاظت نقطه پایانی همین الان
منبع: https://www.techradar.com/pro/security/freight-giant-estes-confirms-data-breach-but-says-it-wont-pay-ransom