Denso tapo kita Japonijos automobilių pramonės pažeidimo auka
Po kibernetinės atakos prieš Japonijos dalių tiekėją, dėl kurios Toyota buvo priversta uždaryti savo gamybos įrenginius, šią savaitę nauja ataka ištiko didelį Japonijos automobilių dalių gamintoją. „Denso Corporation“, pasaulinė automobilių dalių gamintoja, kurios būstinė yra Japonijoje, paskelbė, kad trečioji šalis gavo neteisėtą prieigą prie Denso grupės tinklo Vokietijoje.
Tikslios informacijos apie atakos pobūdį nėra
Bendrovė pateikė trumpą ir konkretų pranešimą apie pažeidimą, kuriame teigiama, kad įrenginiai, prie kurių galėjo patekti grėsmės veikėjas, buvo „nedelsdami atjungti“ nuo likusio tinklo. „Denso“ taip pat patvirtino, kad tai neturėjo jokio poveikio kitiems jos objektams.
Po to buvo pranešta, kad buvo kreiptasi į atitinkamas teisėsaugos institucijas ir imamasi priemonių saugumui toliau gerinti – visa tai standartinė procedūra panašiais atvejais.
Automobilių dalių gamintojas pažeidimą aptiko likus keturioms dienoms iki kovo 14 d.
„Pandora“ apranga prisiima atsakomybę
Nors Denso oficialiame pareiškime nepaminėjo jokios papildomos informacijos, Pandora ransomware gauja, atrodo, prisiėmė atsakomybę už išpuolį. Tinklalapyje, kurį „Pandora“ išpirkos reikalaujančių programų komanda naudoja skelbdama nutekėjimus, yra teiginys, kad per ataką buvo sėkmingai išfiltruota didelė 1,4 TB „Denso“ duomenų.
Nutekintuose „užpuolimo įrodymo“ failuose yra pirkimo užsakymo forma, duomenų lapai ir kita „Denso“ priklausanti techninė dokumentacija.
Šiuo metu nėra tvirtų įrodymų ar informacijos, ar Denso iš tikrųjų tapo išpirkos reikalaujančios programinės įrangos atakos auka, ar incidentas buvo tik duomenų pažeidimas, kartu su duomenų išfiltravimu. Išpirkos reikalaujančios gaujos, tokios kaip Pandora, dažnai naudoja nutekėjimus kaip papildomą spaudimą aukoms, kurios jau yra užkrėstos išpirkos programine įranga, jei auka atsisakytų sumokėti išpirką, gresia, kad bus nutekinti visi pavogti duomenys. Tačiau nėra galimybės sužinoti, ar Denso ataka apėmė kenkėjiškų programų komponento diegimą, ar ne.





