Операторы шифровальщика угрожают опубликовать похищенные у Gigabyte данные

Операторы шифровальщика угрожают опубликовать похищенные у Gigabyte данные

Операторы шифровальщика угрожают опубликовать похищенные у Gigabyte данные

Тайваньская компания Gigabyte, производящая аппаратную составляющую для компьютеров, стала жертвой атаки программы-вымогателя, за которой, как предполагают специалисты, стоит киберпреступная группировка RansomEXX. Операция злоумышленников не затронула производственные процессы техногиганта, однако от неё пострадала часть внутренних серверов.

В настоящее время отдельные составляющие официального веб-сайта, включая систему технической поддержки, выведены в офлайн. Из-за этого клиенты не могут получить доступ к апдейтам и информации о восстановлении аппаратной составляющей по гарантии.

 

Более того, атаковавшие Gigabyte киберпреступники угрожают опубликовать все похищенные данные, среди которых есть и конфиденциальные документы, полученные от Intel, AMD и American Megatrends.

Рядовому читателю Gigabyte, скорее всего, известна производством компонентов для компьютеров: материнских плат, видеокарт и т. п. Однако тайваньская компания также выпускает ноутбуки и мониторы для геймеров под именем Aorus.

Как выяснили издания Bleeping Computer и The Record, кибербанда RansomEXX опубликовала на просторах дарквеба послание, в котором злоумышленники грозятся выложить 112 ГБ данных, украденных в ходе кибератаки.

В подтверждение своих слов операторы шифровальщика опубликовали скриншоты конфиденциальных документов. Теперь остаётся ждать развития событий, однако, исходя из мировой практики, вряд ли киберпреступникам стоит рассчитывать на выплату затребованного выкупа.

Напомним, что похожая история приключилась с другим крупным производителем — Acer. В марте операторы REvil зашифровали системы компании и затребовали рекордные на тот момент 50 миллионов долларов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Крупный интернет-провайдер Сибсети подвергся мощной DDoS-атаке

Утром 30 апреля интернет-провайдер «Сибсети» подвергся DDoS-атаке. Под удар попали филиалы компании в Новосибирске, Новокузнецке, Кемерове и Красноярске.

Как сообщили в «Сибсетях» одному из местных СМИ, атака началась около 10:00 по местному времени. При этом сервис Downdetector зарегистрировал первые жалобы ещё в 6:00. Наибольшее количество обращений пришлось как раз на 10:00.

«В данный момент новосибирский филиал подвергается активной DDoS-атаке, направленной на нашу инфраструктуру. Злоумышленники активизировались перед майскими праздниками, перегружая наши серверы множеством запросов. Это может вызывать временные сбои в работе личного кабинета и мобильного приложения "Мои Сибсети"», — заявили в отделе маркетинга компании на официальной странице во «ВКонтакте».

Как уточняет ТАСС, спустя час атака начала распространяться на другие регионы. Сначала — на Новокузнецк и Кемерово, затем на Красноярск.

Согласно данным Downdetector, основная масса жалоб поступает из Новосибирской области и Красноярского края. Более 80% пользователей сообщают о полном отсутствии домашнего интернета.

Напомним, что в ноябре 2024 года новосибирский филиал «Сибсети» уже подвергался масштабной DDoS-атаке, последствия которой устранялись в течение нескольких дней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru