Franse connectie (FCUK), een kledingbedrijf, is het laatste slachtoffer van een ransomware-aanval in verband met de REvil-bende.
De aanvallers lijken een kwetsbaarheid te hebben gevonden in de back-endsystemen van het bedrijf, waardoor ze interne gegevens konden pakken. Gegevens die zijn geschonden, zijn onder meer scans van paspoorten en identiteitskaarten, waarvan het bestaan is bevestigd door TheRegister.
French Connection Ransomware-aanval
French Connection is opgericht in 1972 als dameskledinglijn, en is sindsdien uitgegroeid tot een divers modemerk dat herenkleding aanbiedt, horloges, en andere accessoires.
Het bedrijf stuurde een verklaring naar: The Register, waar het de cyberaanval bevestigde die zijn back-endservers trof.
Gelukkig, de front-end servers van het merk brand, inclusief degenen die betalingen verwerken, zijn gespaard gebleven bij de aanval.
Volgens de genoemde verklaring gedeeld met de beveiligingsmedia, “zodra hij op de hoogte was van de inbreuk, het bedrijf heeft onmiddellijk actie ondernomen, alle betrokken systemen opschorten en externe experts inschakelen om te helpen bij het oplossen van de situatie”. Het bedrijf richt zich momenteel op het herstellen van zijn systemen. Er lijkt geen bewijs te zijn dat klantgegevens zijn aangetast tijdens de aanval.
Opgemerkt dient te worden, echter, dat ransomware-bendes zoals REvil de neiging hebben om gehackte gegevens te koop aan te bieden, betaling eisen van de oorspronkelijke eigenaren. Zover, FCUK heeft dergelijke afpersing niet bevestigd of ontkend.
Ook al zijn de klantgegevens niet aangetast, er is ook het risico van de zogenaamde drievoudige afpersing, wat een stijgende trend is in de ransomware-business.
Volgens het laatste ransomwarerapport van Check Point, ransomware-operators vertrouwen nu op de zogenaamde drievoudige afpersing, waar ze losgeld eisen van de klanten van het slachtoffer, partners, of andere derden die verband houden met de eerste aanval.
Het is ook opmerkelijk dat in april 2021, een van de belangrijkste leveranciers van Apple, Quanta Computer Inc., worstelde tegen een spraakmakende ransomware-aanval, ook uitgevoerd door de REvil-bende. De aanval vond plaats terwijl Apple zijn nieuwste lijn iPads en iMacs onthulde, Bloomberg meldde onlangs. De hackers probeerden "Apple neer te halen" door losgeld eisen voor een bedrag van $50 miljoen te betalen binnen een bepaalde termijn.