Logo Zéphyrnet

Des groupes de ransomwares revendiquent des attaques contre Hyundai Motor Europe et un syndicat californien

Date :

Hyundai Motor Europe et un syndicat californien ont révélé séparément cette semaine qu'ils avaient subi des cyberattaques le mois dernier et perdu des données au profit des acteurs malveillants respectifs.

Basta noir, un groupe apparu pour la première fois en 2022 comme opérateur de double extorsion, a affirmé avoir volé 3 To de données à Hyundai Motor Europe. Le constructeur automobile n’a pas confirmé avoir subi une attaque de ransomware, ni les vantardises de Black Basta.

"Hyundai Motor Europe enquête sur une affaire dans laquelle un tiers non autorisé a accédé à une partie limitée du réseau de Hyundai Motor Europe", a déclaré Hyundai. «Nos enquêtes sont en cours et nous travaillons en étroite collaboration avec des experts externes en matière de cybersécurité et juridiques.»

Pendant ce temps, un autre groupe affilié à l'activité des ransomwares, Verrouillage, a revendiqué la responsabilité d'une cyberattaque contre la section locale 1000 du Service Employees International Union (SEIU) en Californie.

Selon le gang de rançongiciels, il a volé 308 Go de données du syndicat, y compris des informations sur les employés telles que les numéros de sécurité sociale, les informations sur les salaires et les documents financiers.

L'Union a publié une déclaration sur Facebook confirmant qu'il a subi une interruption de réseau le 18 janvier. Sa déclaration semble laisser entendre que l'attaque était liée à un ransomware.

« Au cours de notre enquête sur l'incident, nous avons appris qu'il était dû au cryptage de certaines données. Nous sommes conscients des discussions qui ont lieu sur les réseaux sociaux à propos du type d’attaque que nous sommes censés avoir subi et de l’acteur par lequel elle a apparemment été perpétrée », a déclaré le syndicat. «Nous travaillons actuellement avec des experts externes pour assurer la sécurité continue du réseau et nous aider et conseiller alors que nous continuons à restaurer nos opérations. Cet incident était un cyberacte criminel et est traité comme tel, car nous aidons les forces de l’ordre.

spot_img

Dernières informations

spot_img