Fidye yazılımı 1.000 geminin filo yönetimini vurdu

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Filo yönetimi yazılımı ShipManager'ın sağlayıcısı olan DNV, bir fidye yazılımı saldırısına uğradı ve BT sistemlerinin büyük bir bölümünü kapatmak zorunda kaldı. Bu, 70 DNV müşterisini ve onların 1.000 gemisini etkiliyor.

DNV'nin ShipManager sunucuları, 7 Ocak akşamı bir fidye yazılımı siber saldırısının kurbanı oldu. DNV uzmanları, olaya yanıt olarak sunucuları derhal kapattı. DNV, durumla ilgili olarak tüm ShipManager kullanıcılarıyla düzenli iletişim halindedir. Yaklaşık 70 gemiyi işleten yaklaşık 1.000 müşteri etkilendi. Etkilenen tüm müşterilere, sisteme yükledikleri veri türüne göre uygun düzeltici önlemleri almaları tavsiye edildi.

70 gemi ile 1.000 müşteri etkilendi

Tüm müşteriler için iyi haber: Tüm gemiler, gemide bulunan ShipManager yazılımının çevrimdışı işlevlerini kullanmaya devam edebilir. Gemilerdeki diğer sistemler etkilenmemelidir. Böylece bugüne kadar siber saldırının gemilerin harekât kabiliyeti üzerinde herhangi bir etkisi olmamıştır. Ancak şirketler, yazılımı gemileri ve mürettebatı yönetmek için kullanır. Yazılımın açıklamasında şunlardan bahsedilir: planlı bir bakım sistemi, nakliye tedariki, gemi güvenlik yönetim sistemleri, mürettebat yönetim sistemi, tekne bütünlüğü yönetimi, kuru havuz ve gemi onarımı ve nakliye veri analizi.

DNV duyuruyor: “Diğer verilerin veya sunucuların DNV'den etkilendiğine dair hiçbir kanıt yok. Sunucu kesintisi diğer DNV hizmetlerini etkilemeyecektir. Gemi yöneticisinin BT altyapısı, DNV'nin diğer sunucularından izole edilmiştir. Adli soruşturma, DNV'nin küresel BT güvenlik ortakları tarafından yürütülecek. Bu, saldırının bir parçası olarak DNV'nin BT altyapısının diğer bölümlerine herhangi bir yanal hareketin gerçekleştirilmediğini doğruladı. DNV kullanıcı hesapları, e-postalar ve diğer tüm hizmetler gibi bilgiler olaydan etkilenmez."

DNV Group'un kendisi bir güvenlik hizmetleri sağlayıcısıdır

Biraz utanç verici: Grubun kendi siber güvenlik departmanı var ve test ve doğrulama, yönetişim, risk ve uyumluluk, güvenlik ve güvenlik risk yönetimi, içgörü ve eğitim, olay müdahalesi ve soruşturması, strateji ve programlar ve hatta bir ICS penetrasyon testi hizmeti sunuyor. Belki de grup bu hizmeti kendi üzerlerinde kullanmalıydı.

Saldırı, ilgili polis yetkililerine haber veren Norveç polisine bildirildi. Ayrıca Norveç Ulusal Güvenlik Kurumu, Norveç Veri Koruma Kurumu (DPA) ve Alman Siber Güvenlik Kurumu'na da bildirildi. Etkilenen tüm müşteriler, ülkelerindeki ilgili veri koruma makamlarını bilgilendirme sorumlulukları konusunda bilgilendirilmiştir.

Kırmızı./sel

Daha fazlası DNV.com'da

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku