Uusi uhkatoimija tarjoaa väitetysti tiedostoja varastettu Sonylta Dark Webissä, mutta keskustelu jatkuu siitä, kuinka ryhmä sai viihdejättiläisen tiedot ja kuinka arvokasta ne todellisuudessa ovat.
"Ransomed"- tai "RansomedVC"-niminen operaatio - tässä vaiheessa hieman yli kuukauden ikäinen - lähetti ilmoituksen Dark Web -vuotosivustoonsa maanantaina ja väitti, että se "vapaa [sic] kaikki Sonyn [sic] järjestelmät". Kun Sony kieltäytyi maksamasta, ryhmä sanoo, että se myy tietoja nyt yhteisölle.
Mutta a postaus X:ssä (entinen Twitter) "nörteille", joka ilmestyi 25. syyskuuta, vx-underground selvensi, että ryhmä "ei ottanut käyttöön kiristysohjelmia, yritystietoja ei varastettu, palveluihin ei ollut vaikutusta". Näyttää siltä, että se keräsi tietoja erilaisista yrityksen käyttämistä kehittäjätyökaluista, mukaan lukien Jenkins, SVN, SonarQube ja Creator Cloud Development, sekä joistakin muista todennäköisesti ei-kriittisistä tunnistetiedoista ja tiedostoista.
Sony ei ollut julkaisuun mennessä vastannut Dark Readingin kommenttipyyntöön. Sonyn edustaja kertoi SecurityWeekille että se tutkii tilannetta.
Mitä todella tapahtui
Todistaakseen saavutuksensa Ransomed ilmeisesti liitti tiedostopuun koko vuotoa varten sen Dark Web -listauksessa. Se sisältää kuitenkin alle 6,000 XNUMX tiedostoa, tuskin "kaikki Sonyn".
Online-ilmoitustauluilla, hakkereilla ja kiinnostuneilla pilkkasi ristiriitaa. Ja eräässä kyberrikollisuuden foorumin viestissä käyttäjä nimeltä "majuri Nelson" meni askeleen pidemmälle, julkaisemalla kaikki tiedot he väittävät Ransomedin varastaneen. (On epäselvää, kuinka joku näistä osapuolista sai nämä tiedot.) Se sisälsi nämä infrastruktuuritiedostot sekä laiteemulaattorin lisenssien luomiseen, tapausvastauskäytännöt, "paljon valtuustietoja sisäisille järjestelmille" ja paljon muuta.
Majuri Nelson näytti vähättelevän kaiken vakavuutta. "Te toimittajat uskotte, että kiristyshaittaohjelmat tekevät valheita. Aivan liian herkkäuskoinen, sinun pitäisi hävetä. RansomedVC:t ovat huijareita, jotka yrittävät vain huijata sinua ja jahtaavat vaikutusvaltaa. Nauti vuodosta”, he kirjoittivat.
Ensimmäisen lähettämisensä jälkeen ryhmä itse näyttää muuttavan viestiään. Sisään uudempi foorumiviesti, jonka SOCRadar on tallentanut, yksi Ransomedin tytäryhtiö väitti myyvänsä "pääsyä Sony-infrastruktuuriin".
Tämä ei ole ensimmäinen kerta, kun nuori uhkanäyttelijä liioittelee saavutuksiaan.
Keitä lunastetaan?
Ransomed.vc julkaistiin 15. elokuuta uutena hakkerifoorumina. Mutta heti seuraavana päivänä se joutui DDoS-hyökkäyksen uhriksi. Sen jälkeen sen järjestelmänvalvojat nimesivät sen uudelleen ransomware-operaation vuotosivustoksi.
Black Kiten tutkimuspäällikkö Ferhat Dikbiyik on seurannut ryhmää verkkokanaviensa kautta. ”Tässä ryhmässä on se, että olemme tallentaneet kuinka monta… 41 uhria tähän mennessä? Ja ehkä puolet heistä on Bulgariasta. Joten he todella keskittyvät pienten maiden pieniin yrityksiin”, hän sanoo.
Vertaa sitä sen suuriin väitteisiin Sonysta ja Transunionista se väitti varastaneensa "kaikki, mitä heidän työntekijänsä [sic] on ladannut tai käyttänyt järjestelmissään."
Se on amatööriasu, Dikbiyik selittää. "Luulen, että se oli kaksi viikkoa sitten, he hakkeroivat yrityksen ja muuttivat verkkosivustoaan. Verkkosivustojen turmeleminen on hyvin vanhanaikainen käsikirjoitus – lainaamattomimmat "ammattimaiset" kiristysohjelmaryhmät eivät tee niin, koska he eivät halua paljastaa uhria ja menettää vaikutusvaltaansa."
Dikbiyik päättää: "He haluavat vain saada mainetta."
- SEO-pohjainen sisällön ja PR-jakelu. Vahvista jo tänään.
- PlatoData.Network Vertical Generatiivinen Ai. Vahvista itseäsi. Pääsy tästä.
- PlatoAiStream. Web3 Intelligence. Tietoa laajennettu. Pääsy tästä.
- PlatoESG. hiili, CleanTech, energia, ympäristö, Aurinko, Jätehuolto. Pääsy tästä.
- PlatonHealth. Biotekniikan ja kliinisten kokeiden älykkyys. Pääsy tästä.
- Lähde: https://www.darkreading.com/attacks-breaches/suspicious-new-ransomware-group-claims-sony-hack
- :on
- :On
- :ei
- $ YLÖS
- 000
- 15%
- 41
- 7
- a
- Meistä
- pääsy
- saavutukset
- todella
- Suosittelijaksi
- Jälkeen
- sitten
- samoin
- Kaikki
- amatööri
- an
- ja
- Kaikki
- näyttää
- OVAT
- AS
- At
- hyökkäys
- elokuussa
- BE
- koska
- ollut
- Uskoa
- Musta
- Bulgaria
- yritykset
- mutta
- by
- nimeltään
- kiinni
- muuttunut
- muuttuviin
- kanavat
- jahdata
- vaatia
- väitti
- väittäen
- vaatimukset
- kirkastettu
- pilvi
- kerätä
- kommentti
- yhteisö
- yritys
- sisältää
- Yrityksen
- maahan
- luoja
- Valtakirja
- tietoverkkorikollisuuden
- tumma
- Pimeää luettavaa
- tumma Web
- tiedot
- päivä
- DDoS
- DDoS hyökkäys
- keskustelu
- sijoittaa
- Kehittäjä
- Kehitys
- laite
- DID
- do
- nauttia
- Viihde
- Koko
- EVER
- kaikki
- selittää
- paljon
- vähemmän
- filee
- Asiakirjat
- Etunimi
- ensimmäistä kertaa
- Keskittää
- varten
- ennen
- foorumit
- alkaen
- hauska
- edelleen
- tuottaa
- saada
- jättiläinen
- suuri
- Ryhmä
- Ryhmän
- herkkäuskoinen
- hakata
- hakkeroitu
- hakkeri
- hakkerit
- HAD
- Puoli
- Olla
- he
- pää
- Miten
- Kuitenkin
- HTTPS
- i
- vaikutti
- in
- tapaus
- tapahtuman vastaus
- mukana
- Mukaan lukien
- vaikutus
- Infrastruktuuri
- ensimmäinen
- kiinnostunut
- sisäinen
- tutkii
- ISN
- IT
- SEN
- itse
- journalistit
- jpg
- vain
- käynnistettiin
- vuotaa
- Vaikutusvalta
- lisenssejä
- piilee
- Todennäköisesti
- vähän
- menettää
- Erä
- merkittävä
- monet
- ehkä
- viesti
- Viestit
- maanantai
- Kuukausi
- lisää
- nimi
- Uusi
- seuraava
- Nro
- Ilmoitus..
- nyt
- saatu
- of
- tarjoamalla
- Vanha
- on
- ONE
- jatkuva
- verkossa
- toiminta
- or
- Muut
- osapuolet
- Maksaa
- Platon
- Platonin tietotieto
- PlatonData
- Kohta
- politiikkaa
- Kirje
- posted
- ammatillinen
- todistaa
- Julkaisu
- ransomware
- Lukeminen
- ihan oikeesti
- reranded
- äskettäinen
- kirjataan
- kieltäytyi
- maine
- pyyntö
- tutkimus
- vastaus
- s
- sanoo
- Huijaus
- Huijarit
- käsikirjoitus
- näytti
- näyttää
- myynti
- seitsemän
- Palvelut
- shouldnt
- paikka
- tilanne
- pieni
- pienyritykset
- So
- niin kaukana
- jonkin verran
- Sony
- Vaihe
- varasti
- varastettu
- epäilyttävä
- järjestelmät
- kuin
- että
- -
- heidän
- Niitä
- Nämä
- ne
- asia
- ajatella
- tätä
- ne
- uhkaus
- Kautta
- aika
- että
- kertoi
- liian
- työkalut
- Seuranta
- transunion
- puu
- yrittää
- viserrys
- kaksi
- käytetty
- käyttäjä
- arvokas
- eri
- VC
- Ve
- hyvin
- Uhri
- uhrit
- haluta
- oli
- we
- verkko
- Verkkosivu
- viikkoa
- HYVIN
- meni
- Mitä
- joka
- KUKA
- with
- kirjoitti
- X
- Voit
- nuori
- zephyrnet