Вестник Philadelphia Inquirer разкри, че нападателите, които стоят зад пробива в сигурността през май 2023 г., са откраднали личната и финансовата информация на 25 549 души.
The Inquirer е най-големият вестник във Филаделфия по тираж и е спечелил 20 награди „Пулицър“ от основаването си през 1829 г. Той е и третият най-стар всекидневник в САЩ.
През май 2023 г. The Inquirer разкрива, че системите му са били пробити при кибератака, открита след неочакван срив на системата за управление на съдържанието. В отговор на това новинарските организации изведоха някои компютърни системи от мрежата, за да ограничат пробива в сигурността, и наеха експерти по криминалистика на Kroll, за да разследват „аномалната дейност“.
Атаката наруши издаването на печатния вестник, като абонатите бяха помолени да наваксат с последните новини, използвайки уебсайта на вестника (inquirer.com), който остана незасегнат.
„На 13 май 2023 г. разбрахме за подозрителна дейност, свързана с някои вътрешни информационни системи. В отговор на това започнахме да работим с киберспециалисти от трети страни, за да разследваме естеството и обхвата на дейността“, се казва в уведомленията за нарушаване на сигурността на данните, изпратени до засегнатите лица.
„Установихме, че неупълномощено лице е получило достъп до нашите системи и определени файлове са били преглеждани и/или копирани от нашите системи между 11 май 2023 г. и 13 май 2023 г.“
Разследването установи, че информацията, изложена по време на нарушението, е включвала имената и други лични идентификатори на засегнатите лица в комбинация с номера на финансови сметки или номера на кредитни/дебитни карти (в комбинация с код за сигурност, код за достъп, парола или ПИН за сметките).
Вестникът посъветва засегнатите лица да следят сметките си за опити за кражба на самоличност и измама и предложи 24 месеца безплатни услуги на Experian за наблюдение на кредитоспособността и възстановяване на самоличността.
Макар че The Inquirer не разкрива естеството на атаката, бандата Cuba ransomware пое отговорност една седмица след инцидента.
Групата, която иска откуп, твърди, че е откраднала финансови документи, кореспонденция с банкови служители, баланси, данъчни документи, компенсации и изходен код от компрометираните сървъри на Inquirer.
Cuba също така публикува файловете на своя сайт за изтичане на информация в тъмната мрежа, като посочва, че вестникът е отказал да плати откуп и че опитът за изнудване е стигнал до задънена улица.
Един ден след изтичането на файловете обаче The Inquirer съобщи, че документите „не изглежда да са от вестника“. Скоро след това бандата за откуп премахна записа на Philadelphia Inquirer от уебсайта си.
Както разкриха ФБР и CISA в съвместна консултация по сигурността, бандата Cuba ransomware е събрала над 60 млн. долара под формата на откупи до август 2022 г., след като е проникнала в повече от 100 жертви по целия свят.
Предишна консултация на ФБР от декември 2021 г. също предупреди, че операторите от Куба са компрометирали най-малко 49 американски организации от критичната инфраструктура.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.