I gruppi di ransomware rivendicano il successo di Hyundai Motor Europe e di una California Union

I gruppi di ransomware rivendicano il successo di Hyundai Motor Europe e di una California Union

Gruppi di ransomware rivendicano il successo di Hyundai Motor Europe e di una piattaforma di data intelligence PlatoBlockchain della California Union. Ricerca verticale. Ai.

Hyundai Motor Europe e un sindacato californiano hanno rivelato separatamente questa settimana di aver subito attacchi informatici il mese scorso e di aver perso dati a causa dei rispettivi autori delle minacce.

Nero Basta, un gruppo apparso per la prima volta nel 2022 come operatore di doppia estorsione, ha affermato di aver rubato 3 TB di dati da Hyundai Motor Europe. La casa automobilistica non ha confermato di aver subito un attacco ransomware, né le vanterie di Black Basta.

"Hyundai Motor Europe sta indagando su un caso in cui un terzo non autorizzato ha avuto accesso a una parte limitata della rete di Hyundai Motor Europe", ha affermato Hyundai. “Le nostre indagini sono in corso e stiamo lavorando a stretto contatto con esperti legali e di sicurezza informatica esterni”.

Nel frattempo, un altro gruppo affiliato all'attività del ransomware, Lockbit, ha rivendicato un attacco informatico al Service Employees International Union (SEIU) Local 1000 in California.

Secondo il banda di ransomware, ha rubato 308 GB di dati dal sindacato, comprese informazioni sui dipendenti come numeri di previdenza sociale, informazioni sullo stipendio e documenti finanziari.

L'Unione ha rilasciato una dichiarazione su Facebook confermando di aver subito un'interruzione della rete il 18 gennaio. La sua dichiarazione sembrava suggerire che l'attacco fosse correlato al ransomware.

“Mentre indagavamo sull’incidente abbiamo appreso che era stato causato dalla crittografia di alcuni dati. Siamo consapevoli della discussione in corso sui social media sul tipo di attacco che presumibilmente abbiamo subito e sull’autore da cui apparentemente è stato compiuto”, ha affermato il sindacato. “Stiamo attualmente lavorando con esperti esterni per garantire la sicurezza continua della rete e assistere e consigliare mentre continuiamo a ripristinare le nostre operazioni. Questo incidente è stato un atto informatico criminale e viene trattato come tale poiché assistiamo le forze dell’ordine”.

Timestamp:

Di più da Lettura oscura