Нова група, занимаваща се с рансъмуер, твърди, че е хакнала системите на американския телекомуникационен доставчик WideOpenWest (WOW!) и е установила контрол над критични системи, като освен това е откраднала информация за клиентите.

Наричайки себе си Arkana Security,  заплахата твърди, че извършва тестове за проникване, хаквайки мрежите на организациите чрез използване на уязвимости в корпоративните системи. Освен това те крадат данните на жертвите, за да ги принудят да платят така наречената „такса“.

Както и други групи за изнудване обаче, Arkana разчита на различни тактики, за да изнудва жертвите си, като изброява имената им на своя базиран на Tor сайт за изтичане на данни и заплашва да продаде предполагаемо откраднатите данни в тъмната мрежа и да ги направи публично достояние, ако не бъде платен откуп.

В допълнение към засрамването на жертвите си Arkana изглежда се занимава с doxxing, като публикува чувствителна лична информация за ръководството на нарушената организация на сайта за изтичане на информация.

Тази седмица групата посочи в сайта за изтичане на информация първата си жертва, а именно WOW! – американски доставчик на кабелни, широколентови, телефонни и интернет услуги, който обслужва близо два милиона бизнес, битови и търговски клиенти на 19 пазара, главно в Мичиган, Алабама, Тенеси, Южна Каролина, Джорджия и Флорида.

Arkana твърди, че е получила достъп до критични вътрешни системи в средата на WOW!, като AppianCloud, и е поела пълен контрол над системата Symphonica на телекомуникационния доставчик.

Извършителят на заплахата твърди, че полученото високо ниво на достъп му позволява да извършва широк спектър от злонамерени дейности, като например внедряване на зловреден софтуер на клиентски устройства, манипулиране на бекенд код и финансови транзакции, както и подправяне на информация за фактуриране.

Arkana твърди, че е откраднал две бази данни – една с 403 000 акаунта и една с 2,2 милиона акаунта – съдържащи информация като потребителски имена, идентификатори на акаунти, пароли, информация за сигурността, имена, имейли, разрешения и данни за интеграция с Firebase.

„За WOW! това предполагаемо нарушение може да се изрази в значителни щети на репутацията и потенциални правни и регулаторни последици. Излагането на чувствителни данни на клиентите не само подкопава доверието, но и принуждава компанията да инвестира значителни средства в отстраняване на нередности и засилени мерки за киберсигурност, за да предотврати бъдещи инциденти“, отбелязва фирмата за киберсигурност SOCRadar.

WOW! все още не е потвърдила предполагаемото хакване и нарушаване на сигурността на данните.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
Бъдете социални
Още по темата
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
21/05/2025

Изтичане на сорс кода на Va...

Изходният код на панела за афилиейти,...
18/05/2025

Skitnet: новият любим инстр...

Изследователи от швейцарската компания Prodaft алармират...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!