Дані в Darknet: ALPHV зламала американську оборонну компанію Ultra  

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Зовсім недавно BlackCat боровся з ФБР за допомогою ALPHV - тепер група APT здійснила новий хак: американська компанія Ultra I&C, яка постачає Швейцарії, НАТО та багатьом іншим країнам військове обладнання та засоби кібербезпеки, втратила 30 ГБ дані доступні для завантаження в темній мережі. 

Наразі немає офіційної заяви від Ultra I&C (Ultra Intelligence & Communications) щодо злому російської групи APT BlackCat за допомогою програми-вимагача ALPHV, але інші органи, наприклад швейцарська армія, зробили це. Федеральний департамент оборони, цивільного захисту та спорту (скорочено DDBS) підтвердив хакерську атаку SRF. У коментарі VBS йдеться: «Armasuisse і Defense Group були поінформовані про атаку програм-вимагачів компанією Ultra Intelligence & Communications». Згідно з поточними даними, операційні системи швейцарської армії не постраждали.

30 ГБ даних з Ultra I&C, ймовірно, у темній мережі

🔎 Сторінка витоку BlackCat із програмою-вимагачем ALPHV стверджує, що вона вкрала 30 ГБ конфіденційних даних у оборонної компанії Ultra (Зображення: B2B-C-S).

На сторінці витоку даних групи BlackCat / ALPHV ви можете побачити запис із великою кількістю даних і екранів. SRF, ймовірно, переглянув деякі дані і повідомляє про контракт між VBS і американською компанією Ultra I&C майже на п'ять мільйонів доларів. Відповідно до витоку документів, швейцарська DDPS придбала технологію для шифрованого зв’язку ВПС.

BlackCat-ALPHV пише на своєму сайті: «Наша команда проникла в мережу Ultra I&C і викрала звідти приблизно 30 ГБ конфіденційних даних. У нас було достатньо часу, щоб отримати в руки кілька цікавих документів». Згідно з розслідуванням SRF з експертом, витік даних показує, що Ultra I&C виконує замовлення по всьому світу для оборонних компаній, поліції та військових органів. У тому числі ФБР і НАТО.

Особливо чутливим є той факт, що Ultra I&C також продає продукти кібербезпеки. Відповідальні особи все ще повинні уточнити, наскільки витік даних і викрадені дані можуть містити важливі секрети. Партнери та клієнти неодмінно чекають вичерпних відповідей та експертних знань.

BlackCat ослаблений ФБР за допомогою ALPHV?

Під час останньої операції ФБР було визначено, що інфраструктура групи APT BlackCat / ALPHV була серйозно ослаблена. У якості контракції група, яка, ймовірно, була російською, опублікувала заяву про те, що більше не повинно бути обмежень у майбутніх діях. Нинішня атака, ймовірно, не була спрямована на шантаж. Виходячи з поточної ситуації, це, ймовірно, була просто атака, спрямована на те, щоб завдати якомога більше шкоди та заворушень серед західних союзників.

Більше на Ultra-IC.com

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі