Hier is een illuster voorbeeld van ironie op het gebied van cyberbeveiliging.
Vorige week zei de Franse tak van cyberverzekeraar AXA dat het geen polissen meer zou schrijven om ransomwarebetalingen te dekken. Kort na deze aankondiging, de activiteiten van het bedrijf in Thailand, Maleisië, Hong Kong, en de Filippijnen werden getroffen door ... ransomware.
AXA Cyberinsuarance-bedrijf getroffen door Avaddon Ransomware
Blijkbaar, het bedrijf werd aangevallen door de Avaddon-ransomware, zoals blijkt uit de berichten van de operators op hun website. Het lijkt erop dat de ransomware heeft gestolen 3 terabytes aan gegevens, inclusief persoonlijk identificeerbare informatie van klanten (PII), medische gegevens, ziekenhuisrekeningen, en claims.
Volgens een rapport van Financial Times, AXA deelde dat de gecompromitteerde gegevens werden verwerkt in een eenheid die bekend staat als Inter Partners Asia, gevestigd in Thailand. Gelukkig, er is geen bewijs dat erop wijst dat er nog meer gegevens zijn geschonden.
AXA Phillippines deelde op zijn Facebook-pagina dat zijn MyAXA-webportaal momenteel "technische problemen ondervindt", en dat klanten met dringende zorgen contact moeten opnemen met de klantenservice van het bedrijf.
Het bedrag dat door de bende van Avaddon wordt geëist, is niet bekendgemaakt, en het is niet bekend of het bedrijf heeft besloten te betalen.
Meer over Avaddon Ransomware
Avaddon ransomware is een gevaarlijk cryptovirus, voornamelijk gebruikmakend van de .avdn bestandsextensie. De ransomware heeft verschillende iteraties die andere extensies aan gecodeerde bestanden toevoegen, zoals .BCCaEaadBA en .bcBDBbAEDb.
Algemeen, de ransomware laat een losgeldbriefje vallen, genaamd README.TXT, slachtoffers afpersen om losgeld te betalen voor een decoderingssleutel. Van de Avaddon-operators is bekend dat ze macro-geïnfecteerde documenten in Microsoft Excel gebruiken om de slachtoffers te infecteren, bij phishing-aanvallen die de ransomware verspreiden.