Dell сообщила о возможной утечке данных своих клиентов

Dell сообщила о возможной утечке данных своих клиентов

Dell сообщила о возможной утечке данных своих клиентов

Американский производитель аппаратного обеспечения Dell вчера заявил об утечке, которая произошла 9 ноября. В корпорации отметили, что зафиксировали неавторизованное вторжение лица или группы лиц, которое пыталось «выкрасть информацию пользователей сайта Dell.com» из систем компании.

Среди данных, за которыми охотились киберпреступники, были имена пользователей, адреса электронной почты и хеши паролей. Представители компании не вдавались в детали использованного механизма хеширования, но все знают, что многие из них запросто вламываются в течение нескольких секунд.

«Несмотря на то, что злоумышленники, возможно, извлекли информацию наших клиентов, внутреннее расследование не нашло четких доказательств компрометации данных», — сказано в пресс-релизе Dell.

В компании заявили, что до сих пор расследуют данный инцидент, отметив, что утечка не могла быть масштабной, так как сотрудники обнаружили вторжение в тот же день. Представитель Dell отказался назвать количество затронутых аккаунтов, заявив:

«Было бы опрометчиво публиковать предварительные цифры, когда может оказаться, что не пострадал ни один пользователь».

В Dell подчеркнули, что атакующие не пытались добыть финансовую информацию клиентов, также было отмечено, что атака не привела к сбою в работе служб компании.

Вымогатели Everest похвастались кражей 900 Гбайт данных у Nissan

Кибергруппа, стоящая за шифровальщиком Everest, заявила об успешной атаке на Nissan Motor Co., Ltd. и краже 900 Гбайт данных из ее систем. В доказательство злоумышленники опубликовали некие образцы содержимого файлов.

Специалисты проверяют достоверность громкого заявления. Сам японский автопроизводитель пока не подтвердил и не опроверг информацию об инциденте.

Если кража со взломом действительно имела место, это печальная новость для Nissan и ее акционеров. Добыча авторов атаки может содержать проприетарную информацию, конфиденциальную переписку, финансовые и персональные данные клиентов, сотрудников и партнеров компании.

 

Криминальная группировка Everest активна в интернете с 2020 года. Одноименный шифровальщик схож по коду с BlackByte и предоставляется в пользование другим вымогателям как услуга (Ransomware-as-a-Service, RaaS) вместе с возможностью готового доступа к целевым сетям.

Русскоязычные участники Everest и сами используют свое детище, взимая с жертв выкуп в криптовалюте. Они также обычно прибегают к дополнительному шантажу: грозят неплательщикам публикацией данных, которые удалось украсть из их систем.

Свои «подвиги» эта кибергруппа освещает на хакерском форуме XSS, а списки атакованных компаний публикует на своей площадке в даркнете. В апреле 2025 года сайт утечек Everest подвергся дейфейсу — видимо, постарались конкуренты, а минувшим летом заработал вновь.

RSS: Новости на портале Anti-Malware.ru