• XSS.stack #1 – первый литературный журнал от юзеров форума

ALPHV уничтожили бизнес Henry Schein: подробности трех шифрований и безысходных переговоров.

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Неверные решения компании привели к абсолютной власти над системами жертвы.

Группировка ALPHV/BlackCat заявила о своих планах зашифровать системы компании Henry Schein в третий раз. Усилия группы являются частью давления на компанию за прекращение переговоров после масштабной кибератаки, произошедшей в октябре. Продолжающиеся переговоры с хакерами ухудшаются, и группировка обвиняет компанию в отсутствии профессионализма.

Henry Schein, один из мировых лидеров в области распределения товаров и услуг для здравоохранения, столкнулся с трудностями в восстановлении бизнес-операций после атаки. 15 октября компания сообщила, что была вынуждена отключить некоторые системы для локализации кибератаки. Отключение систем привело к сбоям в работе производственных и распределительных отделов.

История событий разворачивается как настоящая сага: компания Henry Schein, по всей видимости, оказывается в невыгодном положении. ALPHV/BlackCat опубликовала на своем сайте длинное сообщение, в котором критикует Henry Schein за ряд проблем, включая стратегические ошибки, недостаточную коммуникацию и принятие сомнительных решений.

4qcb0k4i87ddixrucg2v71w0q5ij5j3a.png

Пост на сайте BlackCat

В сообщении группировка заявляет о «следующем уровне атаки» и разделяет его на три части: описание произошедшего, вопросы безопасности данных у Henry Schein и планы на будущее. Кроме того, группа предоставила своего рода «уроки», извлеченные из этих событий, для команды кибербезопасности и переговорщиков компании.

«Coveware, Stroz Friedberg, AVASEK, Proskauer, Clearly и другие поняли, что им не следует проявлять чрезмерную самоуверенность при работе с ALPHV. Их стратегии оказались пагубными, в результате чего уважаемая компания понесла за 2 месяца операционные убытки на общую сумму более $500 млн.», - заявили вымогатели.

К сообщению прилагаются образцы из 35 ТБ конфиденциальной информации, которую как утверждает BlackCat, группа извлекла из серверов Henry Schein. Данные включают конфиденциальные письма сотрудников, паспортные данные, личные данные клиентов и банковские счета поставщиков.

Группировка также опубликовала копию отчета компании Stroz Friedberg, который свидетельствует о возможности неограниченного доступа BlackCat к системам компании.

ayivuilptjv1kvq3oh4iw9saxqvzoxzm.png

Отчёт Stoltz Friedberg
Первая атака была раскрыта 15 октября, когда компания отключила некоторые системы для предотвращения дальнейшего распространения вредоносного ПО. 13 ноября компания подтвердила, что злоумышленники получили доступ к такой конфиденциальной информации, как реквизиты банковских счетов и данные кредитных карт. Скорее всего утечке подверглись и другие ценные сведения. 22 ноября компания сообщила, что некоторые из её приложений и электронная коммерческая платформа снова были отключены в результате новой атаки, за которую также ответственна группа BlackCat.
 
Поярче выглядит чем у кого-то с Боингом😅
 
Первая атака была раскрыта 15 октября
13 ноября компания подтвердила, что злоумышленники получили доступ к такой конфиденциальной информации, как реквизиты банковских счетов и данные кредитных карт.
22 ноября компания сообщила, что некоторые из её приложений и электронная коммерческая платформа снова были отключены
в чем яркость, если нихуя не было выплаты?
В том, что атаковали 3 раза через определенное время и выкачали намного больше и значительнее даты. А не "Огромное количество конфиденциальных данных было украдено"(40ГБ) и "Компания также заверила, что инцидент не угрожает безопасности полетов и работе самолетов."

В случае с Henry Schein - как минимум убытки в 500кк, стоп процессов и 35ТБ даты.
В этом и ярче. И заплатила или нет - это уже не наше с тобой дело и не наш карман. За это пускай они переживают, а не мы:)
 
В том, что атаковали 3 раза через определенное время и выкачали намного больше и значительнее даты. А не "Огромное количество конфиденциальных данных было украдено"(40ГБ) и "Компания также заверила, что инцидент не угрожает безопасности полетов и работе самолетов."

В случае с Henry Schein - как минимум убытки в 500кк, стоп процессов и 35ТБ даты.
В этом и ярче. И заплатила или нет - это уже не наше с тобой дело и не наш карман. За это пускай они переживают, а не мы:)
Сейчас они всей компашкой соберутся(Ельцин, Березовский и тд) и тебе придётся извиниться.
Не играй с огнём!
 
Сейчас они всей компашкой соберутся(Ельцин, Березовский и тд) и тебе придётся извиниться.
Не играй с огнём!
Если бы да кабы да во рту росли грибы
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Надеюсь это не экзит скам, жаль адверта если это так.
 
В том, что атаковали 3 раза через определенное время и выкачали намного больше и значительнее даты. А не "Огромное количество конфиденциальных данных было украдено"(40ГБ) и "Компания также заверила, что инцидент не угрожает безопасности полетов и работе самолетов."

В случае с Henry Schein - как минимум убытки в 500кк, стоп процессов и 35ТБ даты.
В этом и ярче. И заплатила или нет - это уже не наше с тобой дело и не наш карман. За это пускай они переживают, а не мы:)
так захотелось к ним в команду, не знаешь актуальные урлы и контакты? а то чет вся инфраструктура и админы офлайн 😆😆
 
так захотелось к ним в команду, не знаешь актуальные урлы и контакты? а то чет вся инфраструктура и админы офлайн 😆😆
Мне откуда знать? У меня своя команда и свой продукт лол
 
A Dark Web leak site known to be operated by the notorious ransomware group APLHV/BlackCat was taken offline on Dec. 7 and now threat intelligence experts have confirmed the outage is part of law enforcement action against the group.

RedSense Intelligence posted on social media that it "can confirm that #ALPHV aka BlackCat ransomware gang's site has been taken down by law enforcement," on Dec. 8.

Dark Reading has not been able to independently verify law enforcement is behind the BlackCat/ALPHV site takedown.
как дела там у уничтожителей бизнеса?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх