Швейцарія: Ймовірно, конфіденційні федеральні дані в Darknet

Короткі новини про кібербезпеку B2B

Поділіться публікацією

На початку листопада швейцарську програмну компанію Concevis атакували програми-вимагачі, всі сервери були зашифровані, а дані викрадені. Програмне забезпечення також використовується у федеральних, кантональних і міських державних адміністраціях. Як повідомляє Tagesanzeiger.ch, перші дані вже з’явилися в Darknet через інсайдер.

Окрім Concevis AG, Національний центр кібербезпеки (NCSC) також надає інформацію про кібератаку на системи та про те, які офіційні органи федерального уряду, кантонів і міст можуть постраждати через використання програмних рішень Concevis. У самій компанії заявили, що вжили негайних заходів для запобігання та стримування атаки. У рамках цієї атаки дані на серверах компанії були викрадені та зашифровані. Точний обсяг відтоку даних ще є частиною поточного аналізу.

Перші дані про темну мережу?

За даними NCSC, серед клієнтів Concevis також є різні адміністративні підрозділи федеральної адміністрації. Відповідно до поточних відомостей, Федеральне відомство цивільного захисту, Федеральне відомство просторового розвитку, Федеральне статистичне відомство, Федеральне відомство цивільної авіації, Федеральна податкова адміністрація та Тренувальне командування входять до списку клієнтів Concevis. Наразі уточнюється, яких саме посад і даних це стосується.

Відповідно до Tagesanzeiger.ch Податкова адміністрація наразі, мабуть, виявила перші фрагменти атаки на темну мережу. Невідомий інсайдер знайшов дані та поділився витягами з них із редакцією Tagi. Вони призначені для показу дуже конфіденційної інформації клієнтів із США швейцарським банкам. Ймовірно, це також включає їх ім’я, країну проживання, паспорт і номер рахунку.

Перші джерела підозрюють програму-вимагач Phobos

NCSC координує подальші роз’яснення та заходи в рамках федеральної адміністрації. Він підтримує контакти з компанією Concevis, а також з правоохоронними органами та постраждалими адміністративними підрозділами федеральної адміністрації та повідомить громадськість про подальші висновки в належний час.

За інформацією з в NZZ Програма-вимагач, яка використовується для шифрування систем Concevis, називається Phobos. Голосно Згідно з аналізом Cisco Talos, програма-вимагач Phobos є подальший розвиток програми-вимагача Dharma/Crysis. Ймовірно, це зазнало лише мінімальних змін, оскільки це було вперше помічено в 2019 році.

Більше на NCSC.Admin.ch

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі