PLAYグループ:ドイツの貿易機関GTAIがハッキングされる

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

ドイツ連邦共和国の外国貿易機関である GTAI (ドイツ貿易投資局) はハッカー攻撃により機能不全に陥りました。 APT グループ PLAY はリーク ページで攻撃を公開し、大量の機密データを取得したと主張しています。

GTAI はウェブサイトで、現在電子メールや電話での問い合わせは受け付けていないと述べています。 GTAI Web サイトの注記には、ハッカー攻撃により限られた範囲にしかアクセスできないことが簡単に記載されています。 訪問者の皆様には遺憾の意を表し、できるだけ早くシステムを復旧できるよう取り組んでまいります。 現在、Webサイトのお問い合わせフォームも利用できなくなっております。 GTAIはまた、状況がいつ通常に戻るかはまだ明らかではないと述べている。

APTグループPLAYが攻撃者になりたい

彼女は GTAI の任務を次のように述べています。「Germany Trade & Invest は、外国貿易とロケーション マーケティングを目的としたドイツ連邦共和国の会社です。」 したがって、どの省庁にも属さず、経済・気候保護省から資金提供を受けています。 同社は、ドイツ経済のすべての関連企業への直接アクセスを提供します。 GTAI は重要な位置を占めており、多くの機密データも保持しているはずです。 PLAY は、プライベートおよび個人の機密データ、従業員の文書、パスポート、ID カード、税金および財務情報といったデータを正確に求めていると述べています。 しかし経験によれば、これは実際には指示ではなく、PLAY が繰り返し使用する標準テキストです。

PLAY が特別に開発したランサムウェアを使用して攻撃用データを暗号化しているため、脅迫はすでに進行中であることは間違いありません。 リークページによると、PLAYは19.05.23年XNUMX月XNUMX日に最初のデータを公開したいと考えている。 このグループがいつもこのようなことをするのは、支払いの圧力を強めたいからです。 残念ながら、それはあまりにも頻繁に機能します。 XNUMX ~ XNUMX 週間後、このグループは通常、キャプチャしたデータをすべて公開するか、そのパッケージをダークウェブで販売します。

数日以内にデータが公開されるはずです

GTAI は PLAY グループの要求に応じないと考えられます。 それもいいですね。 資金を使って情報キャンペーンを開始し、IT システムを徹底的に改修する方が賢明です。 CH MEDIA と Schirm Chemie も、これが正しい方法であることを証明しました。。 あなたは払っていません。

ちょっと時間ありますか?

2023 年のユーザー アンケートに数分お時間をいただき、B2B-CYBER-SECURITY.de の改善にご協力ください。!

10 問の質問に答えるだけで、Kaspersky、ESET、Bitdefender から賞品を獲得するチャンスがすぐにあります。

ここからアンケートに直接アクセスできます
 

現在、PLAY Group は CH Media から 500 GB のデータを公開し、また Schirm Chemie から 138 GB のデータをアーカイブで提供していると述べています。 ハッキングされた企業が知っておくべきこと 有料攻撃ごとにさらに 9 件の資金が提供される -また自分自身について。

赤/セル

詳細については GTAI.de をご覧ください

 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む