BA, BBC та Boots повідомили, що збій стався у постачальника послуг з нарахування заробітної плати Zellis. Також постраждав уряд Нової Шотландії, Канада.
British Airways також постраждала від інциденту. Фото: Reuters
Дані Zellis та уряду провінції Нова Шотландія були розкриті через використання ними програмного забезпечення для передачі файлів MOVEit, повідомили обидві організації в окремих заявах. Zellis відмовилася повідомити, скільки клієнтів постраждали.
British Airways заявила, що повідомила постраждалих співробітників і підтримує їх. Бутс сказав, що в результаті атаки було отримано деякі особисті дані співробітників.
MOVEit став центром занепокоєння в індустрії безпеки після того, як виробник Progress Software з Массачусетсу минулого тижня виявив вразливість, яка може дозволити хакерам перехоплювати дані, що обмінюються через програму.
У понеділок у своїй заяві MOVEit повідомили, що виправили вразливість, якою скористалися хакери, і співпрацюють з експертами, щоб розслідувати проблему «і забезпечити вжиття всіх відповідних контрзаходів».
У неділю Microsoft заявила, що вважає, що за зламом стоїть група "Lace Tempest" – прізвисько, яке дають онлайн-вимагачам, що керують веб-сайтом зі шкідливим програмним забезпеченням cl0p.
У електронному листі, надісланому до Reuters, «група cl0p» підтвердила свою відповідальність за злом, заявивши, що «це була наша атака», і що імена жертв, які відмовилися платити, будуть опубліковані на їхньому вебсайті.
Май Ань (за даними Reuters)
Джерело









Коментар (0)