A világ egyik legjelentősebb informatikai disztribútoránál a múlt hét második felében állt meg gyanús hirtelenséggel az élet. Azóta kiderült, a cég rendszerét zsarolóvírusos támadás érte.

A jelek szerint újabb komoly, technológiai szektorból származó trófeával gazdagodik az online alvilág eddig sem szerény gyűjteménye. Múlt hét pénteken láttak napvilágot az első cikkek arról, hogy az Ingram Micro informatikai rendszerei és ügyfelek által használt platformjainál súlyos működési problémák akadtak. Bár a világ egyik legnagyobb disztribútoraként ismert vállalat több napig nem adott tájékoztatást, a BleepingComputer már aznap arról írt, hogy a mostanában nagyon aktívvá vált SafePlay elnevezésű hekkerbanda akciója miatt történt a kényszerű leállás.

A több tízezer munkavállalót foglalkoztató, éves szinten majdnem 50 milliárd dolláros forgalmat bonyolító informatikai disztribútor végül vasárnap adott közre egy nyúlfarknyi tájékoztatást, amelyben a cég elsimerte a kibertámadás tényét. Eszerint a cég munkatársai zsarolóvírust azonosítottak "bizonyos belső rendszerekben", ami után "a vállalat azonnal lépéseket tett a érintett környezet biztonságának garantálása érdekében, többek között proaktív módon bizonyos rendszereket offline állapotba helyezett és egyéb kockázatcsökkentő intézkedéseket hajtott végre". A cég ezzel párhuzamosan "vezető kiberbiztonsági szakértők segítségével vizsgálatot indított és értesítette a bűnüldöző szerveket".

Az Ingram Micro közleménye azzal zárul, hogy a vállalat "gőzerővel dolgozik az érintett rendszerek helyreállításán", hogy ismét normális mederbe lehessen terelni az üzletmenetet. Végezetül az érintett ügyfelektől és beszállító partnerektől is elnézést kérnek az ügy által okozott kellemetlenségekért.

Válság és váltságdíj

A vizsgálatok lezárultáig az Ingram Micrótól valószínűleg nem érkezik részletesebb tájékoztatás, ám a nemzetközi sajtóban megjelent információkból összerakható, hol tart a sztori. A BleepingComputer fentebb hivatkozott anyagában például a SafePlay saját közleményét és a konkrét váltságdíj-követelést is közzétette. A hekkerbanda szerint az Ingram munkatársai által elkövetett hálózatbiztonsági beállítási hibákat kihasználva sikerült "elég sok időt" eltölteni házon belül, és így kompromittálni a vállalati rendszereket.

A csapat még humorizál is az áldozat szorult helyzetével, mert megjegyzik, hogy mindez egy fizetett információbiztonsági képzésként is felfogható a rendszergazdák számára. A hekkerek egyúttal világossá tették: ez nem politikai indíttatású támadás, a csoport "csak pénzt akar". Az Ingramnak pedig egy hetet adtak a tárgyalásra. Az viszont egyelőre nem világos, hogy az állítólagosan titkosított érzékeny belső információkat mekkora összegért hajlandó feloldani a SafePlay.

A BleepingComputernek súgó belső források szerint a kiberbűnözők feltehetően az Ingram GlobalProtect VPN platformján keresztül jutott be a vállalat rendszereibe.

A Fortra biztonsági cég júniusi összesítése szerint idén májusban a SafePlay volt a világ legaktívabb ransomware-csoportja. Csak ebben a hónapban 70 támadást jegyeztek fel, amely közvetve vagy közvetlenül a bandának tulajdonítható. A zsarolóvírus eddigi legkomolyabb áldozata a Microlise volt, amelynek informatikai hálózatát tavaly októberben sikerült kompromittálni a bűnözőknek.

(Fotó: Ingram Micro)

Biztonság

Nem halad nagyon jól a britek MI-szuperhatalommá válása

Bár a jelenlegi kormány regnálása alatt már 100 milliárd fontra teszik az ágazatba áramló magántőke értékét, a Guardian értékelése szerint jórészt "fantombefektetésekről" van szó, az OpenAI pedig éppen most tette parkolópályára nagyszabású Stargate UK projektjét is.
 
Mesterséges intelligencia, DevSecOps, platformkonszolidáció – leggyakrabban ez a három szó hangzik el a szakértők szájából.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.