ساعت ساز معروف سیکو تایید کرده است که حمله سایبری در جولای ۲۰۲۳ متحمل شد در واقع یک حادثه امنیت سایبری بود که توسط BlackCat بدنام انجام شد باج افزار دسته
در گزارش حادثه ای که در ۲۵ اکتبر (سومین مورد از این سری) منتشر شد، این شرکت گفت که تحقیقاتش تایید کرد ۶۰۰۰۰ “مورد داده های شخصی” از سه بخش – Group، Watch و Instruments به سرقت رفته است.
این شرکت برای اولین بار در ۱۰ آگوست زنگ هشدار را به صدا درآورد، زمانی که اعلام کرد شخصی حداقل به یکی از سرورهای آن دسترسی داشته است. دو هفته بعد، گروه باجافزار بلککت، که با نام ALPHV نیز شناخته میشود، با افزودن غول ژاپنی به سایت اخاذیاش و به اشتراک گذاشتن چند نمونه از دادههای جمعآوریشده، مسئولیت این حمله را بر عهده گرفت. نمونهها شامل طرحهای تولید، اسکن پاسپورت کارکنان، طرحهای انتشار مدل جدید و نتایج آزمایشهای تخصصی آزمایشگاهی بودند.
PII فراوان
اکنون، شرکت دادههای گرفته شده را تجزیه و تحلیل کرد و تأیید کرد که BlackCat اطلاعات مشتری (نام، آدرس، شماره تلفن و/یا آدرس ایمیل)، اطلاعات تماس طرفهای مقابل درگیر در معاملات تجاری با Group، Watch، و Instruments (نام، وابستگی شرکت، عنوان شغل، آدرس شرکت، شماره تلفن شرکت و/یا آدرس ایمیل شرکت)، اطلاعات افرادی که برای موقعیت های شغلی درخواست داده اند (نام، آدرس، شماره تلفن، آدرس ایمیل، و/یا اطلاعات سوابق تحصیلی) و برخی اطلاعات کارکنان (نام، آدرس ایمیل).
سیکو تأیید کرد که اطلاعات پرداخت مشتری مانند اطلاعات کارت اعتباری گرفته نشده است. این شرکت گفت که به همکاری با شرکتهای امنیت سایبری برای تقویت امنیت سیستمهای خود، ادامه تجزیه و تحلیل علت نقض و مشارکت در “افزایش هدفمند امنیت” ادامه خواهد داد تا اطمینان حاصل شود که چنین حادثهای هرگز تکرار نخواهد شد.
برخی گزارشها ادعا میکنند که BlackCat یک روز قبل از اینکه شرکت متوجه حمله شود، دسترسی را از یک واسطه دسترسی اولیه (IAB) خریداری کرده است.
سیکو این گزارش را با بیان اینکه به همه افرادی که تحت تأثیر این نقض قرار می گیرند به طور جداگانه به اطلاع می رساند.
از طریق Bleeping Computer
بیشتر از TechRadar Pro
- Samsung Galaxy S23 به تازگی هک شده است – آیا باید نگران باشید؟
- در اینجا یک لیست از بهترین ابزار حذف بدافزار امروز
- اینها هستند بهترین محافظت در برابر سرقت شناسه دور و بر
منبع: https://www.techradar.com/pro/security/seiko-confirms-thousands-of-user-accounts-were-breached-in-cyberattack