Групата за рансъмуер RansomHub е публикувала 487 гигабайта данни, за които се твърди, че са откраднати от производителя на мотоциклети Kawasaki Motors Europe (KME).

Компанията разкри инцидента миналата седмица, като информира клиентите си, че се възстановява от кибератака в началото на септември, която не е била успешна.

Като предпазна мярка компанията заяви, че сървърите са били временно изолирани и е започнал процес на прочистване, за да се проверят всички данни и да се справи с всяка потенциална инфекция.

„ИТ отделът на KME, ИТ служителите в клоновете на компанията, както и външни консултанти по киберсигурност прекараха следващата седмица в изолиране и проверка на състоянието на всички сървъри и възстановяване на тяхната взаимосвързаност“, заявиха от KME.

Компанията твърди, че е успяла да възстанови над 90% от функционалността на сървърите и да възобнови нормалната си дейност „по отношение на дилърите, бизнес администрацията и доставчиците от трети страни, като например логистичните компании“.

Въпреки че производителят на мотоциклети не съобщава какъв тип кибератака е станал жертва, бандата  RansomHub вече е добавила Kawasaki към своя сайт за изтичане на информация, базиран на Tor, към момента на публикуване на официалното съобщение за инцидента.

Групата твърди, че е ексфилтрирала 487 Gb данни от KME и заплашва да публикува публично предполагаемата открадната информация, ако не бъде платен откуп.

През уикенда, поради неуспешния опит за изнудване, RansomHub изпълни заплахата си и данните бяха публикувани.

Подразделение на японския производител Kawasaki Heavy Industries, KME продава мотоциклети, превозни средства за комунални услуги, продукти за моторните спортове, части, аксесоари и оборудване.

Активна от февруари 2024 г., бандата RansomHub ransomware е направила над 210 жертви до края на август, съобщи правителството на САЩ в съвместна консултация в края на миналия месец. Не всички жертви обаче са посочени в сайта на групата, базиран в Tor.

 

Източник: По материали от Интернет

Подобни публикации

16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
15 юни 2025

Microsoft проучва проблем със стартиране на Sur...

Microsoft потвърди за технически проблем, при който устройства Surf...
Бъдете социални
Още по темата
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
12/06/2025

Fog ransomware използва нес...

Изследователи от Symantec и екипа Carbon...
09/06/2025

Sensata Technologies разкри...

Глобалната индустриална технологична компания Sensata Technologies...
Последно добавени
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
16/06/2025

WestJet потвърди кибератака...

WestJet, втората по големина авиокомпания на...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!