Ransomwaregroepen claimen hits op Hyundai Motor Europe en een Californische vakbond

Ransomwaregroepen claimen hits op Hyundai Motor Europe en een Californische vakbond

Ransomwaregroepen claimen hits op Hyundai Motor Europe en PlatoBlockchain Data Intelligence van de California Union. Verticaal zoeken. Ai.

Hyundai Motor Europe en een vakbond uit Californië maakten deze week afzonderlijk bekend dat ze vorige maand te maken hadden gehad met cyberaanvallen en gegevens verloren hadden aan de respectievelijke dreigingsactoren.

Zwarte Basta, een groep die in 2022 voor het eerst opdook als exploitant van dubbele afpersing, beweerde 3TB aan gegevens te hebben gestolen van Hyundai Motor Europe. De autofabrikant heeft niet bevestigd dat er een ransomware-aanval is gepleegd, noch de opschepperij van Black Basta.

“Hyundai Motor Europe doet onderzoek in een zaak waarin een ongeautoriseerde derde partij toegang heeft gekregen tot een beperkt deel van het netwerk van Hyundai Motor Europe”, aldus Hyundai. “Onze onderzoeken zijn aan de gang en we werken nauw samen met externe cybersecurity- en juridische experts.”

Ondertussen heeft een andere groep die betrokken is bij ransomware-activiteiten, LockBit, eiste de verantwoordelijkheid op voor een cyberaanval op Service Employees International Union (SEIU) Local 1000 in Californië.

Volgens de ransomware bende, het heeft 308 GB gestolen van gegevens van de vakbond, inclusief werknemersinformatie zoals burgerservicenummers, salarisinformatie en financiële documenten.

De vakbond publiceerde een verklaring op Facebook waarmee werd bevestigd dat er op 18 januari een netwerkstoring was. De verklaring leek erop te wijzen dat de aanval verband hield met ransomware.

“Toen we het incident onderzochten, kwamen we erachter dat het werd veroorzaakt doordat bepaalde gegevens waren gecodeerd. We zijn ons bewust van de discussie die op sociale media plaatsvindt over het soort aanval dat we zouden hebben gehad en de actor door wie deze blijkbaar is gepleegd”, aldus de vakbond. “We werken momenteel samen met externe experts om de voortdurende netwerkbeveiliging te garanderen en helpen en adviseren bij het herstellen van onze activiteiten. Dit incident was een criminele cyberdaad en wordt als zodanig behandeld, omdat wij de wetshandhaving assisteren.”

Tijdstempel:

Meer van Donkere lezing