Op 5 november dreigde de hackersgroep Akira militaire gegevens van een Amerikaanse dochteronderneming van de Zwitserse defensie-aannemer RUAG openbaar te maken.
Een verslaggever van VNA in Zwitserland citeerde de verklaring van Akira, waarin hij bevestigde dat "24 gigabyte aan bedrijfsgegevens openbaar zal worden gemaakt", waaronder "gedetailleerde informatie van werknemers, vertrouwelijke militaire informatie, veel contracten en overeenkomsten (waaronder militaire contracten), informatie over het werken met explosieven, vertrouwelijkheidsovereenkomsten voor informatie..."
De aanval was gericht op RUAG LLC, het Amerikaanse dochterbedrijf van RUAG, voorheen bekend als Mecanex USA.
RUAG LLC is een partner van luchtmachten over de hele wereld en is gespecialiseerd in onderhoud en de aanschaf van reserveonderdelen.
In Zwitserland richt RUAG LLC zich op projecten met betrekking tot twee gevechtsvliegtuigmodellen: de F-5 Tiger en de F/A-18 Hornet.
Diezelfde dag gaf RUAG het datalek toe. In de verklaring van RUAG stond: "Dit was een ransomware-aanval gericht op RUAG LLC, onze dochteronderneming. Vanwege de autonomie van de IT-systemen die daar worden gebruikt, was dit incident echter geïsoleerd en had het geen gevolgen voor andere systemen binnen de RUAG-groep."
Wat betreft de gelekte gegevens bevestigde RUAG dat tot nu toe “geen bijzonder gevoelige gegevens van haar personeel in Zwitserland zijn getroffen.”
Het incident wordt onderzocht en er zijn ‘passende maatregelen genomen’.
Volgens de eerste inschattingen maakt Akira gebruik van zelfontwikkelde ransomware, die gegevens van slachtoffers kan stelen en versleutelen, waardoor deze ontoegankelijk worden. De hackersgroep belooft decryptiesleutels te verstrekken na ontvangst van losgeld en dreigt de gegevens op het dark web te publiceren als het slachtoffer weigert te betalen.
Het Zwitserse Federale Bureau voor Cyberbeveiliging (Bacs) heeft de laatste tijd meerdere waarschuwingen over Akira afgegeven en bedrijven geadviseerd geen losgeld te betalen.
Akira begon in mei 2023 met aanvallen op Zwitserse bedrijven en heeft deze acties de afgelopen maanden geïntensiveerd.
Lokale overheden registreren ongeveer vier tot vijf cyberaanvallen per week, een recordaantal.
In een verklaring van vorige maand meldde het Bundesamt für Civiele Bescherming und Rampenschutz (BAC) dat 200 bedrijven in Zwitserland slachtoffer zijn geworden van ransomware van Akira./.
Bron: https://www.vietnamplus.vn/tin-tac-tan-cong-nha-thau-quoc-phong-thuy-si-doa-dua-du-lieu-len-web-den-post1075216.vnp






Reactie (0)