Japonų medicinos įrangos gamintojas „Olympus“ nukentėjo nuo „Ransomware“
Rugsėjo 8 d. Įvyko nauja sėkminga išpirkos programinės įrangos ataka, užklupta Japonijos medicinos ir tiksliosios optinės įrangos gamintojo „Olympus“.
Bendrovė pranešė, kad vis dar tiria atakos pasekmes, kurios paveikė jos tinklus, esančius EMEA regione. Atrodo, kad atakoje dalyvaujantis grėsmės veikėjas yra grupė „BlackMatter“ - palyginti naujas pavadinimas, atsiradęs netrukus po to, kai „REvil“ ir „DarkSide“ grupė atrodė užmiršta.
Oficialiame „Olympus“ pareiškime teigiama įprasta - bendrovė sužinojo apie „įtartiną veiklą“ savo tinkle ir pasamdė apsaugos komandą. Atrodo, kad tyrimas tęsiamas, tačiau „Olympus“ teigė, kad paveiktos sistemos buvo atjungtos nuo likusio tinklo.
„TechCrunch“ pranešė, kad subjektas, turėjęs informacijos apie išpuolį, sako, kad darbą atšaukė „BlackMatter“, kaip matyti iš išpirkos programos išmestos išpirkos užrašo ir tamsaus interneto adreso, skirto susisiekti su elektroniniais nusikaltėliais, kuris buvo susijęs su „BlackMatter“ apranga praeityje.
Panašiai kaip „REvil“ ir „DarkSide“ grupė, „BlackMatter“ yra naudojama kaip išpirkos programa kaip paslauga, o tai reiškia, kad kenkėjiška programa perduodama trečiosioms šalims, kurios vėliau padalija pelną, gautą iš bet kokių išpirkos, su operaciją vykdančia grupe.
„ThreatPost“ citavo kibernetinio saugumo įmonės „Scythe“ generalinį direktorių, kuris pareiškė, kad tarp „DarkSide“ ir naujojo „BlackMatter“ veikimo būdo yra daug panašumų.
Tuo tarpu kitas didelis išpirkos programų grėsmių veikėjas, „REvil“, atrodo, grįžta į verslą. Grupė atgaivino savo serverius, o tariamas pagrindinės „REvil“ grupės narys tamsiu žiniatinklio forumu atsakė į klausimus apie ilgas atostogas, kurias „REvil“ praleido po atakos prieš IT milžiną „Kaseya“.
Nors „Olympus“ išpirkos programinės įrangos darbo specifika yra palyginti maža, tai, kad didelės grėsmės veikėjai šioje srityje nuolat renka naujus didelius taikinius, reiškia, kad nedorėliai negali ilsėtis, o saugumo komandos niekada negali būti ramios.