Endnu et stort ransomware-angreb fandt sted for et par dage siden.
Offeret for et RansomExx -angreb er GIGABYTE, en taiwansk sælger af computerhardware. Hackere truer nu med at frigive mere end 112 GB forretningsdata på det mørke web, medmindre den krævede løsesum er betalt.
Angrebet er blevet bekræftet i et telefonopkald og på virksomhedens nu taiwanske websted, Det oplyser TheRecord. Tilsyneladende, ingen produktionssystemer blev påvirket, blot et par interne servere på det taiwanske hovedkvarter. Alle berørte enheder er blevet isoleret og taget ned for at forhindre yderligere skade.
GIGABYTE undersøger nu detaljerne omkring angrebet, og hvordan ransomware -aktørerne sneg sig ind i deres systemer for at stjæle filer og kryptere lokale kopier. Lokale myndigheder er også blevet underrettet.
RansomExx Bag GIGABYTE Ransomware -angrebet
Ifølge TheRecord, angrebet skal tilskrives RansomExx -banden. Medierne kunne via en kilde få adgang til en bestemt mørk webside, der indeholder løsesumskravene. “Siden er hostet på en mørk webportal, hvor medlemmer af RansomExx ransomware -kartel normalt er vært for trusler mod hackede virksomheder og lækker data fra dem, der nægter at betale,”Sagde medierne.
Forrige RansomExx Attacks
Tidligere i år, i februar, RansomExx -banden blev rapporteret om at udnytte to specifikke sårbarheder, CVE-2019-5544 og CVE-2020-3992, i VMware ESXi. Denne VMWare-enhed er en hypervisor, der tillader flere virtuelle maskiner at dele den samme harddisklager. De to fejl kunne hjælpe en hacker på det samme netværk til at sende ondsindede SLP-anmodninger til en sårbar ESXi-enhed. Angriberen kunne derefter få kontrol over det.
I november sidste år, den samme bande blev fanget i angreb mod Linux -systemer.