Zephyrnet Logosu

Fidye yazılımı grubu, CreditDepot siber saldırısının arkasında onun olduğunu iddia ediyor

Tarih:

Ulusal ipotek kredi kuruluşu CreditDepot, fidye yazılımı grubu ALPHV/Blackcat'in, kredi verenin kişisel bilgilerinin ifşa edildiğini kabul ettiği bir siber saldırının arkasında grubun olduğu yönündeki iddiaları hakkında yorum yapmayı reddediyor 16.6 milyon kişi "yetkisiz bir üçüncü tarafa".

In ifşa CreditDepot, 8 Ocak'taki siber saldırının ardından güvenlik ihlalinin tam olarak ne zaman gerçekleştiği veya şirketin fidye talebi alıp almadığı konusunda daha spesifik bilgi vermeyi reddetti.

Ancak 16 Şubat Cuma günü ALPHV/Blackcat, CreditDepot ve Prudential Financial'a yönelik siber saldırıların sorumluluğunu üstlendi ve karanlık bir Web sitesinde her iki şirketin de taleplerine uymadığından şikayet etti.

Göre KayıtBilgi teknolojisi profesyonellerine yönelik bir çevrimiçi haber hizmeti olan fidye yazılımı grubu, CreditDepot müzakerecilerinin başlangıçta şirketin verilerini yayınlamak için 6 milyon dolar ödemeyi önerdiğini iddia etti; grup daha sonra bu teklifin bir oyalama taktiği olduğu sonucuna vardı.

ALPHV/Blackcat'in karanlık Web sayfasında "[loanDepot] veri ve şifre çözücü için 6 milyon dolar teklif etti, ancak hafta sonu beklersek önemli bir artış alabileceklerini söylediler - müzakerecilerin kullandığı bir taktik" dedi. başka bir bilişim haber sitesi, RedPacket Güvenliği. "Hafta sonu bittikten sonra ortadan kayboldular."

CreditDepot sözcüsü, grubun iddiaları hakkında yorum yapmayı reddetti ancak Inman'a gönderdiği bir e-postada şunları söyledi: "Yüzde 100 yedeklendik ve çalışır durumdayız ve haftalardır da buradayız."

22 Ocak Pazartesi günü, CreditDepot bir gönderi paylaştı: siber olay güncelleme sayfası hâlâ kredi kullandırım ve kredi hizmet sistemlerini yeniden yapılandırmaya çalıştığını söyledi. CreditDepot sözcüsü, şirketin sistemlerinin aynı hafta içinde tamamen onarıldığını söyledi.

Şirket daha önce bunu açıklamıştı kredi servis portalıEv sahiplerinin aylık konut kredisi ödemelerini yapmak için kullandıkları internet sitesi, 18 Ocak'ta "bazı işlevsellik sınırlamalarıyla" tekrar çevrimiçi oldu ve ertesi gün tamamen faaliyete geçti.

The MyloanDepot müşteri portalı Online kredi başvuruları ve durum takibi için, mellohome'un web sitesi (önceden onaylanmış ev alıcılarını ortak emlak acenteleriyle buluşturan) ve CreditDepot'un HELOC müşteri portalı 18 Ocak'ta tekrar çevrimiçi oldukları bildirildi.

Ülkenin en büyük iki sigorta şirketi olan Fidelity National Financial ve First American Financial, Kasım ve Aralık aylarındaki benzer güvenlik ihlallerinin ardından sistemlerini kapattı. Mortgage hizmeti devi Bay Cooper yaklaşık 15 milyon geçmiş ve mevcut müşteriyi bilgilendirdi Aralık ayında kişisel bilgilerinin Ekim ayındaki bir veri ihlali nedeniyle tehlikeye atılmış olabileceğini söyledi.

FBI'a göre ALPHV/Blackcat ve bağlı kuruluşları, 1,000'den fazla işletme ve devlet kurumları ve yaklaşık 300 milyon dolar fidye ödemesi aldı.

FBI, kurbanlara sistemlerini geri yüklemelerine yardımcı olmak için sunduğu bir şifre çözme aracı geliştirdi ve düzinelerce kurbanı yaklaşık 99 milyon dolarlık fidye talebinden kurtardı. 15 milyon dolara kadar duyuruluyor grubu durdurmayı amaçlayan ödüller.

Dışişleri Bakanlığı, ALPHV/Blackcat grubunda önemli bir liderlik pozisyonuna sahip olan herkesin kimliğinin veya konumunun belirlenmesini sağlayacak bilgi için 10 milyon dolara kadar, katılan herhangi birinin tutuklanmasına veya mahkum edilmesine yol açacak bilgi için ise 5 milyon dolara kadar ödül teklif ediyor ALPHV/Blackcat varyantını kullanan bir fidye yazılımı saldırısında.

Adalet Bakanlığı, ALPHV/Blackcat grubunun, geliştiricilerin fidye yazılımı oluşturduğu ve bağlı kuruluşların "yüksek değerli kurban kurumları" tespit edip saldırdığı bir "hizmet olarak fidye yazılımı modeli" kullandığını söyledi. 19 Aralık haber bülteni.

Adalet Bakanlığı, "Kara kedi aktörleri Amerika Birleşik Devletleri'ndeki ve dünya çapındaki bilgisayar ağlarını tehlikeye attı" dedi. "Fidye yazılımı varyantının neden olduğu kesintiler, devlet tesisleri, acil durum hizmetleri, savunma sanayi üssü şirketleri, kritik üretim ve sağlık ve kamu sağlığı tesisleri dahil olmak üzere ABD'nin kritik altyapısını ve ayrıca diğer şirketleri, devlet kurumlarını ve okulları etkiledi."

Adalet Bakanlığı Salı günü ilan edildi Grubun kurbanlara şantaj yapmak için kullandığı iddia edilen halka açık web sitelerini ve sunucuları ele geçirmek için uluslararası kolluk kuvvetleri ortaklarıyla birlikte çalışan başka bir fidye yazılımı grubu olan LockBit'in faaliyetlerini kesintiye uğrattığını söyledi. İki Rus vatandaşı, çok sayıda ABD'li ve uluslararası kurbana yönelik saldırılarla suçlandı ve suçlandı.

FBI ve Birleşik Krallık Ulusal Suç Teşkilatı'nın (NCA) Siber Bölümü, gelişmiş şifre çözme yetenekleri LockBit fidye yazılımı çeşidi tarafından saldırıya uğrayan sistemleri geri yüklemek için ve kurbanların, sistemlerinin geri yüklenip yüklenemeyeceğini belirlemek için FBI ile iletişime geçmeleri teşvik ediliyor.

Inman'ı al Mortgage Kısa Bülteni doğrudan gelen kutunuza teslim edilir. Her çarşamba yayınlanan ipotek ve kapanışlar dünyasındaki en büyük haberlerin haftalık bir özeti. Abone olmak için buraya tıklayın.

Matt Carter'a e-posta gönder

spot_img

En Son İstihbarat

spot_img