Continental Hack: anche documenti VW e Mercedes su LockBit   

Continental Hack: anche documenti VW e Mercedes su LockBit

Condividi post

L'attacco ransomware a Continental ha rubato anche oltre 40.000 gigabyte di dati. Perché Continental non ha pagato alcun riscatto dei dati. I dati probabilmente includono documenti riservati di VW, BMW e Mercedes. Inoltre, l'FBI ora è coinvolto anche con Continental.

Il produttore Continental non ha ancora pubblicato una dichiarazione sull'attacco ransomware e sul furto di oltre 40.000 gigabyte di dati. A differenza di LockBit: sulla loro pagina di fuga alcuni dei dati sono pronti. Una panoramica di tutti i dati esistenti dovrebbe essere trovata in una directory compatta. Secondo vari media, dovrebbero esserci anche file con contenuti riservati che provengono da VW, BMW e Mercedes. Sembra esserci qualcosa, visto che, secondo Handelsblatt, queste società hanno già inviato questionari a Continental.

Documenti riservati di VW, BMW, Mercedes

Un file zippato con oltre 400 MB di dati è disponibile per il download sulla pagina leak di LockBit: si dice contenga l'elenco dei file dei dati continentali (immagine: B2B-CS).

I danni causati non sono ancora quantificabili. Dopotutto, i produttori VW, BMW o Mercedes potrebbero persino far valere richieste di risarcimento danni. A peggiorare le cose, secondo le informazioni dell'ARD, ora anche l'FBI è coinvolta in Continental. A quanto pare, le autorità di sicurezza tedesche hanno informato l'FBI dell'attacco e ora sono in contatto con gli investigatori statunitensi. Tuttavia, la collaborazione non dovrebbe essere collegata ai dati di Continental, ma al fatto che l'FBI sta cercando da tempo i principali capi di LockBit. Speriamo in informazioni preziose da entrambe le parti.

L'attacco risale a mesi fa?

La conversazione nella chat LockBit inizia il 23.09.2022 settembre 2 (Immagine: BXNUMXB-CS).

Cosa non è stato ancora chiarito: Continental ha già riferito in una dichiarazione sul suo sito Web nell'agosto 2022 che l'attacco era stato "respinto". La chat di ricatto di LockBit è datata 23.09.2022/40/XNUMX. Quindi o i dati rubati provenivano dal primo attacco o ce n'è stato un secondo. Ma soprattutto Continental deve chiedersi perché i sistemi informatici non si siano accorti del deflusso di XNUMX Tbyte di dati in rete.

 

Articoli relativi all'argomento

Piattaforma di sicurezza informatica con protezione per ambienti 5G

Lo specialista della sicurezza informatica Trend Micro svela il suo approccio basato su piattaforma per proteggere la superficie di attacco in continua espansione delle organizzazioni, inclusa la sicurezza ➡ Leggi di più

Manipolazione dei dati, il pericolo sottovalutato

Ogni anno, il 31 marzo, la Giornata mondiale del backup serve a ricordare l'importanza di backup aggiornati e facilmente accessibili ➡ Leggi di più

Le stampanti come rischio per la sicurezza

I parchi stampanti aziendali stanno diventando sempre più un punto cieco e pongono enormi problemi in termini di efficienza e sicurezza. ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

La legge sull’AI e le sue conseguenze sulla protezione dei dati

Con la legge sull’AI è stata approvata la prima legge sull’IA che concede ai produttori di applicazioni AI un periodo di sei mesi e mezzo ➡ Leggi di più

Sistemi operativi Windows: quasi due milioni di computer a rischio

Non sono più disponibili aggiornamenti per i sistemi operativi Windows 7 e 8. Ciò significa lacune di sicurezza aperte e quindi utile e ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

Suite di prodotti DSPM per la sicurezza dei dati Zero Trust

Il Data Security Posture Management – ​​in breve DSPM – è fondamentale per le aziende per garantire la resilienza informatica contro la moltitudine ➡ Leggi di più