Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

tech.yahoo+1techcrunch+1tech.yahoo+1Շուկայական հետախուզական Klue հարթակն այժմ հայտնվել է կրկնակի շորթման սցենարում այն բանից հետո, երբ հունիսի 12-ի հարձակման հետևում կանգնած սկզբնական հակերները պնդում են, որ ջնջում են գողացված տվյալները, մինչդեռ հայտնվել է երկրորդ հանցավոր խումբը, որը տուժած հաճախորդներից փրկագին է պահանջում։
Չորեքշաբթի երեկոյան ուղարկված հաճախորդների մասնավոր թարմացման մեջ Klue-ն հայտնել է, որ կապի մեջ է Icarus-ի՝ կիբերհանցավոր խմբի հետ, որը ներխուժել էր իրենց համակարգեր և գողացել կորպորատիվ հաճախորդների տվյալները՝ օգտագործելով 2022 թվականից մնացած վարկանիշային տվյալները։ «Icarus-ը մեզ ասաց, որ նրանք քայլեր են ձեռնարկում Klue-ի հաճախորդներից վերցված տվյալները ջնջելու համար», — գրել է ընկերությունը TechCrunch-ի համաձայն, որը ստացել է այդ հաղորդակցությունը և հաստատել այն մի քանի աղբյուրներով։ Icarus-ի կայքը հինգշաբթի առավոտյան մնացել է անջատված։tech.yahoo+1
Այնուամենայնիվ, Icarus-ը տեղեկացրել է Klue-ին, որ հակերների երկրորդ, անանուն խումբը ձեռք է բերել գողացված տվյալները՝ օգտագործելով Icarus-ի օպերատորի թույլ տված սխալը։ Այս երկրորդ խումբը իր սեփական կայքում հրապարակել է ենթադրաբար տուժած ընկերությունների ցանկը և ուղղակիորեն վճարում է պահանջում տուժածներից։ «Վճարեք փրկագինը, հակառակ դեպքում մենք ամեն ինչ կհրապարակենք, եթե չվճարեք մեզ», — գրել է երկրորդ խումբը՝ պնդելով, որ ընդհանուր առմամբ տուժել է Klue-ի 195 հաճախորդ, հայտնում է TechCrunch-ը։thenextweb
Հարձակումը, որի մասին Klue-ն առաջին անգամ հայտնել է հունիսի 19-ին և որը բխում է հունիսի 12-ի ներխուժումից, ցնցել է կիբերանվտանգության ոլորտը։ LastPass-ը հաստատել է, որ հակերները Klue-ի համակարգի խոցելիության միջոցով գողացել են հաճախորդների անունները, հեռախոսահամարները, էլփոստի հասցեները, ֆիզիկական հասցեները և աջակցության դեպքերի վերաբերյալ տվյալները։ Huntress-ը հայտնել է, որ հասանելիություն է ստացվել բիզնես կոնտակտներին, գնային առաջարկներին և վաճառքի հաղորդակցություններին իրենց Salesforce CRM-ից։ Recorded Future-ը, HackerOne-ը, Jamf-ը և Tanium-ը նույնպես հաստատված տուժածների թվում են։techcrunch+4
Հարձակվողներն օգտագործել են Klue-ի մուտքը OAuth նշաններին (tokens), որոնք կապում են հաճախորդների տվյալները Salesforce-ի նման հարթակներում, տեղեկատվությունը ներբեռնելու և դուրս հանելու համար։ Այդ ժամանակից ի վեր Klue-ն ներգրավել է CrowdStrike -ին միջադեպին արձագանքելու համար և անջատել է իր ինտեգրումները՝ հետագա մուտքը կանխելու համար։techcrunch+2
Klue-ն հաճախորդներին հայտնել է, որ Icarus-ը կարծում է, որ երկրորդ խումբը տիրապետում է միայն հաճախորդների մի փոքր մասի տվյալների նմուշներին և ոչ թե ամբողջ տվյալների բազային։ Ընկերությունը փոխանցել է Icarus-ի խորհուրդը, որ հաճախորդները չպետք է վճարում կատարեն երկրորդ կողմին։ Klue-ն տուժած ընկերություններին խորհուրդ է տալիս պահանջել տվյալների նմուշների ապացույցներ, նախքան շորթման որևէ պահանջի հետ գործ ունենալը։thenextweb+1
Միջադեպը ընդգծում է մատակարարման շղթայի խախտումների կասկադային ռիսկերը, որտեղ մեկ վտանգված մատակարարը կարող է վտանգել տասնյակ կազմակերպությունների, և որտեղ գողացված տվյալները կարող են ձեռքից ձեռք անցնել հանցավոր խմբերի միջև՝ բազմապատկելով շորթման սպառնալիքը։