Společnosti BA, BBC a Boots uvedly, že k problému došlo u poskytovatele mzdových služeb Zellis. Zasažena byla i kanadská provinční vláda Nového Skotska.
Incident se dotkl i společnosti British Airways. Foto: Reuters
Data od společnosti Zellis a provinční vlády Nového Skotska byla odhalena prostřednictvím jejich používání softwaru pro přenos souborů MOVEit, uvedly obě organizace v samostatných prohlášeních. Společnost Zellis odmítla sdělit, kolik zákazníků bylo postiženo.
Společnost British Airways uvedla, že informovala postižené zaměstnance a že jim poskytuje podporu. Boots uvedl, že útok shromáždil některé osobní údaje zaměstnanců.
MOVEit se stal středem zájmu v bezpečnostním průmyslu poté, co jeho výrobce, společnost Progress Software se sídlem v Massachusetts, minulý týden odhalil zranitelnost, která by mohla hackerům umožnit zachycovat data vyměňovaná prostřednictvím programu.
V pondělním prohlášení společnost MOVEit uvedla, že opravila zranitelnost zneužitou hackery a spolupracuje s odborníky na prošetření problému „a zajištění toho, abychom přijali veškerá vhodná opatření“.
Společnost Microsoft v neděli uvedla, že se domnívá, že za útokem stojí skupina „Lace Tempest“ – přezdívka, která se dává online vyděračům provozujícím web s malwarem cl0p.
V e-mailu agentuře Reuters „skupina cl0p“ potvrdila, že je za útok zodpovědná, a uvedla, že „to byl náš útok“ a že oběti, které odmítly zaplatit, budou jmenovány na jejich webových stránkách.
Mai Anh (podle agentury Reuters)
Zdroj
Komentář (0)