PLAY grubu: Alman dış ticaret ajansı GTAI hacklendi

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Federal Almanya Cumhuriyeti'nin dış ticaret ajansı GTAI - Germany Trade & Invest - bir hacker saldırısıyla felç oldu. APT grubu PLAY, saldırıyı kendi sızıntı sayfasında yayınladı ve çok sayıda hassas veriyi ele geçirdiğini iddia etti.

GTAI, web sitesinde şu anda e-posta veya telefonla kullanılamadığını belirtiyor. GTAI web sitesindeki not, yalnızca kısaca bir hacker saldırısı nedeniyle size yalnızca sınırlı ölçüde ulaşılabileceğini belirtir. Ziyaretçilerimize üzüntülerimizi iletiyor ve sistemlerin mümkün olan en kısa sürede tekrar çalışır hale gelmesi için çalışıyoruz. Web sitesindeki iletişim formu bile şu anda kullanılamaz durumda. GTAI ayrıca durumun ne zaman normale döneceğinin henüz net olmadığını belirtiyor.

APT grubu PLAY saldırgan olmak istiyor

GTAI'nin görevlerini şu şekilde ifade ediyor: "Germany Trade & Invest, Federal Almanya Cumhuriyeti'nin dış ticaret ve lokasyon pazarlaması şirketidir". Yani herhangi bir bakanlığa ait değil, Ekonomik İşler ve İklim Koruma Bakanlığı tarafından finanse ediliyor. Şirket, Alman ekonomisindeki tüm ilgili oyunculara doğrudan erişim sunmaktadır. GTAI önemli bir konuma sahiptir ve ayrıca çok sayıda hassas veriye sahip olmalıdır. PLAY, tam olarak şu verileri istediklerini belirtiyor: özel ve kişisel gizli veriler, çalışan belgeleri, pasaportlar, kimlik kartları, vergi ve mali bilgiler. Ancak deneyime göre, bu gerçekten bir gösterge değil, PLAY'in tekrar tekrar kullandığı standart bir metindir.

PLAY, saldırı için verileri şifrelemek için özel olarak geliştirilmiş fidye yazılımı kullandığından, şantaj kesinlikle devam ediyor. Sızıntı sayfasına göre PLAY, ilk verileri 19.05.23/XNUMX/XNUMX tarihinde yayınlamak istiyor. Grup bunu her zaman ödeme baskısını artırmak istedikleri için yapıyor. Ne yazık ki, bu çok sık işe yarıyor. Bir veya iki hafta sonra, grup genellikle yakalanan tüm verileri yayınlar veya karanlık ağda satış için paketler sunar.

Birkaç tarihte veriler yayınlanmalıdır

GTAI'nin PLAY Group'un taleplerine cevap vermeyeceği varsayılabilir. Bu da iyi olur. Parayla bir bilgilendirme kampanyası başlatmak ve ayrıca BT sistemlerini elden geçirmek daha akıllıca. CH MEDIA ve Schirm Chemie de bunun doğru yol olduğunu kanıtladılar.. ödemedin

Bir anın var mı?

2023 kullanıcı anketimiz için birkaç dakikanızı ayırın ve B2B-CYBER-SECURITY.de'nin daha iyi olmasına yardımcı olun!

Yalnızca 10 soruyu yanıtlamanız yeterlidir ve anında Kaspersky, ESET ve Bitdefender'dan ödüller kazanma şansınız olur.

Buradan doğrudan ankete gidersiniz
 

Şu anda PLAY Group, CH Media'dan 500 GB veri yayınladıklarını ve ayrıca bir arşivde Schirm Chemie'den 138 GB veri sunduğunu belirtiyor. Saldırıya uğrayan şirketler bilmeli her ücretli saldırının 9 tane daha finanse ettiğini - ayrıca yine kendi üzerine.

Kırmızı./sel

GTAI.de'de daha fazlası

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku