Az indiai cégóriás egyik leányvállalatától szivárgott ki állítólag 1,4 terabájtnyi belső anyag, amelyet csak váltságdíj fejében hajlandók titokban tartani az elkövetők.

Komoly adatlopás történt a Tata indiai konglomerátum egyik leányvállalatánál – legalábbis ha hinni lehet az állítólagos elkövetők által tett nyilatkozatnak. A nem túl nagy múltra visszatekintő, de komoly célpontokra vadászó Hunters International ugyanis közölte, hogy a Tata Motors tulajdonában lévő Tata Technologies rendszeréből több mint 730 ezer fájlt töltöttek le. Az összesen 1,4 terabájtra rúgó csomagot hétfőn tervezik nyilvánosságra hozni, amennyiben a károsult nem hajlandó kifizetni a közelebbről meg nem nevezett váltságdíjat.

A zsarolóvírus-banda a fentiek alátámasztására nem tett közzé semmiféle bizonyító erejű állományt, az érintett vállalat pedig egyelőre nem reagált a friss hírre. A The Register beszámolója ugyanakkor megemlíti, hogy egy az indiai tőzsdefelügyelethez januárban benyújtott jelentésben feltűnik egy rövid mondat, miszerint a szervezet ransomware-incidens áldozatává vált. Ennek kapcsán elővigyázatosságból az informatikai szolgáltatások egy részét ideiglenesen felfüggesztették, ám az ügyfelek kiszolgálása ez idő alatt is zavartalan volt – írta év elején az esetről a cég. Hozzátéve, hogy szakértők bevonásával részletes vizsgálat folyik az ügyben, "a kiváltó okok felmérése és a szükséges korrekciós intézkedések meghozatala érdekében".

Régi-új (rossz)arcok

A Hunters International rövid története során már több komoly akcióval hívta fel magára a figyelmet. A hírek alapján múlt év szeptemberében például a a Kínai Ipari és Kereskedelmi Banktól sikerült terabájtos nagyságrendben adatokat lopni. A hekkerbanda ráadásul az olyan érzékeny célpontok megtámadásától sem riad vissza, mint például az egészségügy.

Egyes elemzések alapján viszont a szervezet nem más, mint a 2021 és 2023 között rengeteg sikeres betörést végrehajtó Hive banda közvetlen utódja. A Hive veszélyességi fokát jól mutatja, hogy az amerikai kormányzat egy éve úgy tűzött ki 10 millió dolláros vérdíjat a szervezet vezetőire, hogy a csapat infrastruktúráját egy korábbi akció keretében már egyszer megbénították.

A tavaly feltűnt Hunters International kapcsán egy biztonsági szakértő hívta fel a figyelmet arra, hogy a banda pontosan ugyanazt a zsarolóvírus-törzset használja, mint a Hive. Ez önmagában nem feltétlenül perdöntő bizonyíték a "jogutódlásra", az viszont szintén érdekes egybeesés, hogy a Hive már végrehajtott egy sikeres akciót a Tata egyik vállalata ellen.

Ahogy 2022-ben mi is beszámoltunk róla, egy több mint 20 éve kiadott webszerver sérülékenységét kihasználva jutottak be a Tata Power hálózatába, ahonnan egy nagy csomó belső állománnyal távoztak. Ez többek között érzékeny munkavállalói adatokat, műszaki rajzokat, pénzügyi, banki és ügyfélnyilvántartásokat tartalmazott, amelyeket végül mind nyilvánosságra hozott a Hive, mivel a kért váltságdíjat a cég nem volt hajlandó kifizetni.

Biztonság

A CHIPS Act is áldozatul eshet az elnöki szőnyegbombázásnak

Donald Trump elnök inkább az államadósság kifizetésére fordítaná az amerikai csipgyártás megerősítésére szánt 50 milliárd dollárt.
 

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT A PROJEKTMENEDZSMENTRŐL TUDNI KELL!

Ütős esettanulmányok AI-ról, agilitásról, hibrid működésről, elosztott csapatokról, kulturális gapek kezeléséről. Exkluzív információk képzésekről, munkaerőpiacról, kereseti és karrierlehetőségekről.

2025.03.18. Symbol Budapest

RÉSZLETEK »

Mit tartogat a jövő ebben a rendkívül dinamikusan fejlődő környezetben?
Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.