• XSS.stack #1 – первый литературный журнал от юзеров форума

Мексиканское подразделение Foxconn пострадало от атаки шифровальщика

ve1

CPU register
Пользователь
Регистрация
02.05.2020
Сообщения
1 100
Реакции
176
Депозит
0.00
Журналисты издания Bleeping Computer сообщают, что мексиканское подразделение Foxconn стало жертвой вымогателей еще две недели тому назад, на День благодарения. Производитель электроники якобы пострадал от шифровальщика DoppelPaymer, и теперь хакеры требуют у компании 34 000 000 долларов выкупа.

На днях операторы DoppelPaymer опубликовали на своем сайте файлы, принадлежащие Foxconn NA. Эту утечка включает лишь бизнес-документацию и отчеты, и не содержит какой-либо финансовой информации или личных данных сотрудников.

data-leak-site.jpg


Собственные источники журналистов в ИБ-индустрии подтверждают, что Foxconn подверглась атаке примерно 29 ноября 2020 года, а целью хакеров был завод Foxconn CTBG MX, расположенный в Сьюдад-Хуарес, Мексика. Данный объект открылся в 2005 году и используется Foxconn для сборки и доставки электронного оборудования во все регионы Южной и Северной Америки. После атаки сайт завода не работал и до сих пор показывает посетителям ошибку.

Foxconn-CTBG-site.jpg


Также собственные источники Bleeping Computer поделились с изданием запиской с требованием выкупа, которую вымогатели оставили на серверах Foxconn. Как видно из текста ниже, злоумышленники требуют у компании выкуп в размере 1804,0955 BTC, то есть примерно 34 686 000 долларов по текущему курсу.


partial-ransom-note.jpg


В разговоре с журналистами операторы DoppelPaymer подтвердили, что они атаковали предприятие Foxconn в Северной Америке 29 ноября и не пытались атаковать всю компанию. При этом злоумышленники утверждают, что зашифровали около 1200 серверов, украли 100 ГБ незашифрованных файлов и удалили 20-30 Тб резервных копий.

«Мы зашифровали NA, а не весь Foxconn, а это примерно 1200-1400 серверов, плюс мы не были ориентированы на рабочие станции. У них также было около 75 Тб разных резервных копий, которые мы смогли уничтожить (примерно 20-30 Тб)», — рассказывают операторы DoppelPayment.

Представители Foxconn подтвердили изданию, что атака имела место и сообщила, что сейчас специалисты постепенно возвращают пострадавшие системы к работе.

«Мы проводим расследование случившегося совместно с техническими экспертами и правоохранительными органами для определения всех последствий этого правонарушения и выявления виновных, чтобы привлечь их к ответственности», — говорят в компании.

Foxconn — это крупнейший в мире производитель электроники, чья выручка в 2019 году составила 172 000 000 000 долларов, а в штате компании числятся более 800 000 сотрудников по всему миру. Среди дочерних компаний Foxconn — Sharp Corporation, Innolux, FIH Mobile и Belkin.

Источник: xakep.ru/2020/12/08/foxconn-ransomware/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх