FujiFilm разследва рансъмуер атака и затвори части от мрежата си, за да предотврати разпространението. FujiFilm, известен също като Fuji, е японски многонационален конгломерат със седалище в Токио, Япония, който първоначално стартира с оптични филми и камери, но в последните десетилетия  се разрасна много и  включва фармацевтични продукти, устройства за съхранение, телевизионна и аудиотехника, фотокопирни машини и принтери (XEROX) и цифрови фотоапарати.

Вероятна атака с рансъмуер

Днес FUJIFILM обяви, че централата им в Токио е претърпяла кибератака във вторник вечерта, за която те посочват, че е атака с рансъмуер. „FUJIFILM Corporation понастоящем провежда разследване за възможен неоторизиран достъп до своя сървър извън компанията. Като част от това разследване мрежата е частично изключена и е прекъсната  външната кореспонденция“, се казва в изявление на корпорацията. „Искаме да заявим какво откриваме  към момента и мерките, които компанията е предприела. В късната вечер на 1 юни 2021 г. ние разбрахме за възможна атака с рансъмуер. В резултат на това взехме мерки за спиране на всички засегнати системи в координация с различните ни глобални субекти. В момента работим за определяне на степента и мащаба на проблема. Искрено се извиняваме на нашите клиенти и бизнес партньори за причиненото неудобство.“

Поради частичното прекъсване на работата на мрежата, FUJIFILM USA добави предупреждение в горната част на уебсайта си, в което се посочва, че изпитват мрежови проблеми, които засягат техните имейл и телефонни системи.

Alert about cyberattack on FujiFilm USA website

Въпреки че японският гигант не посочва коя група за рансъмуер е отговорна за атаката, изпълнителният директор на Advanced Intel Виталий Кремез казва, че FUJIFILM е бил заразен с Qbot миналия месец. „Въз основа на одит с нашата уникална платформа за предотвратяване на заплахи Andariel, можем да твърдим, че FUJIFILM Corporate изглежда е заразена със зловреден софтуер Qbot около 15 май 2021г.“, каза той. „След последните  сътресения и конфликти около рансъмуера, групата за зловреден софтуер Qbot в момента работи с бандата за рансъмуер REvil.“

Операторите на троянския кон Qbot имат дълга история на работа с банди, на които осигуряваха отдалечен достъп до компрометирани мрежи. В миналото бандите за рансъмуер ProLock и Egregor си партнираха с Qbot, но със спирането на тези операции, разработчиците  явно са се насочили към партньорство с REvil, който преди  използваше предимно ботнет методи за атака.

Източник: По материали от Интернет

Подобни публикации

19 януари 2025

Нарушението на данните на Wolf Haldenstein зася...

Адвокатската кантора Wolf Haldenstein Adler Freeman & Herz LLP ...
19 януари 2025

САЩ призовават за преодоляване на разликата в р...

Агенцията за киберсигурност CISA и други правителствени агенции при...
19 януари 2025

САЩ наложиха санкции за масираната хакерска ата...

Министерството на финансите обяви в петък санкции във връзка с маща...
19 януари 2025

Фалшивият Брад Пит е разкрит: как етичен хакер ...

Маруан Уараб, бивш измамник и киберпрестъпник, превърнал се в етиче...
18 януари 2025

FTC нарежда на GoDaddy да коригира неадекватнит...

След като установи, че политиките за сигурност на GoDaddy са недост...
17 януари 2025

SSO - опростете достъпа и защитете бизнеса си

Днес предприятията са изправени пред сложна работна среда, в която ...
Бъдете социални
Още по темата
15/01/2025

Ivanti поправя критични уяз...

Във вторник Ivanti обяви пачове за...
15/01/2025

Fortinet поправи критични у...

Във вторник Fortinet публикува над дузина...
15/01/2025

Хакери измамиха 100 служите...

Службата на финансовия контрольор в Масачузетс...
Последно добавени
19/01/2025

Нарушението на данните на W...

Адвокатската кантора Wolf Haldenstein Adler Freeman...
19/01/2025

САЩ призовават за преодоляв...

Агенцията за киберсигурност CISA и други...
19/01/2025

САЩ наложиха санкции за мас...

Министерството на финансите обяви в петък...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!