Търсене
Close this search box.

Philadelphia Inquirer: Данните на над 25 000 души са откраднати при пробив през 2023 г.

Вестник Philadelphia Inquirer разкри, че нападателите, които стоят зад пробива в сигурността през май 2023 г., са откраднали личната и финансовата информация на 25 549 души.

The Inquirer е най-големият вестник във Филаделфия по тираж и е спечелил 20 награди „Пулицър“ от основаването си през 1829 г. Той е и третият най-стар всекидневник в САЩ.

През май 2023 г. The Inquirer разкрива, че системите му са били пробити при кибератака, открита след неочакван срив на системата за управление на съдържанието. В отговор на това новинарските организации изведоха някои компютърни системи от мрежата, за да ограничат пробива в сигурността, и наеха експерти по криминалистика на Kroll, за да разследват „аномалната дейност“.

Атаката наруши издаването на печатния вестник, като абонатите бяха помолени да наваксат с последните новини, използвайки уебсайта на вестника (inquirer.com), който остана незасегнат.

„На 13 май 2023 г. разбрахме за подозрителна дейност, свързана с някои вътрешни информационни системи. В отговор на това започнахме да работим с киберспециалисти от трети страни, за да разследваме естеството и обхвата на дейността“, се казва в уведомленията за нарушаване на сигурността на данните, изпратени до засегнатите лица.

„Установихме, че неупълномощено лице е получило достъп до нашите системи и определени файлове са били преглеждани и/или копирани от нашите системи между 11 май 2023 г. и 13 май 2023 г.“

Разследването установи, че информацията, изложена по време на нарушението, е включвала имената и други лични идентификатори на засегнатите лица в комбинация с номера на финансови сметки или номера на кредитни/дебитни карти (в комбинация с код за сигурност, код за достъп, парола или ПИН за сметките).

Вестникът посъветва засегнатите лица да следят сметките си за опити за кражба на самоличност и измама и предложи 24 месеца безплатни услуги на Experian за наблюдение на кредитоспособността и възстановяване на самоличността.

Макар че The Inquirer не разкрива естеството на атаката, бандата Cuba ransomware  пое отговорност една седмица след инцидента.

Групата, която иска откуп, твърди, че е откраднала финансови документи, кореспонденция с банкови служители, баланси, данъчни документи, компенсации и изходен код от компрометираните сървъри на Inquirer.

Cuba също така публикува файловете на своя сайт за изтичане на информация в тъмната мрежа, като посочва, че вестникът е отказал да плати откуп и че опитът за изнудване е стигнал до задънена улица.

Един ден след изтичането на файловете обаче The Inquirer съобщи, че документите „не изглежда да са от вестника“. Скоро след това бандата за откуп премахна записа на Philadelphia Inquirer от уебсайта си.

Както разкриха ФБР и CISA в съвместна консултация по сигурността, бандата Cuba ransomware е събрала над 60 млн. долара под формата на откупи до август 2022 г., след като е проникнала в повече от 100 жертви по целия свят.

Предишна консултация на ФБР от декември 2021 г. също предупреди, че операторите от Куба са компрометирали най-малко 49 американски организации от критичната инфраструктура.

 

 

Източник: e-security.bg

Подобни публикации

18 юни 2024

Koсмосът: Последната граница за кибератаки

Неспособността да си представим – и да се подготвим за –...
18 юни 2024

Лондонските болници още не могат да се съвземат...

Няколко лондонски болници, които все още не са се справили с кибера...
17 юни 2024

Арестуваха британец от Scattered Spider

22-годишен британски гражданин, за когото се предполага, че е свърз...
17 юни 2024

Adobe с вътрешни проблеми на фона на опасения, ...

Adobe гаси пожар на два фронта заради политиката си за използване н...
17 юни 2024

Потребностите от електроенергия в центровете за...

Новото партньорство на Google с базираната в Невада компания NV Ene...
17 юни 2024

Microsoft поправи безкликова уязвимост в Outlook

Morphisec предупреждава, че една от уязвимостите, които Microsoft о...
Бъдете социални
Още по темата
14/06/2024

Рансъмуерът Fog се насочва ...

Нова група хакери криптира данни във...
13/06/2024

Украинската киберполиция ар...

Украинската киберполиция е арестувала 28-годишен руснак...
13/06/2024

Група за рансъмуер вече се ...

Обявена наскоро  уязвимост в PHP, за...
Последно добавени
18/06/2024

Koсмосът: Последната границ...

Неспособността да си представим – и...
18/06/2024

Лондонските болници още не ...

Няколко лондонски болници, които все още...
17/06/2024

Арестуваха британец от Scat...

22-годишен британски гражданин, за когото се...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!