Вестник Philadelphia Inquirer разкри, че нападателите, които стоят зад пробива в сигурността през май 2023 г., са откраднали личната и финансовата информация на 25 549 души.

The Inquirer е най-големият вестник във Филаделфия по тираж и е спечелил 20 награди „Пулицър“ от основаването си през 1829 г. Той е и третият най-стар всекидневник в САЩ.

През май 2023 г. The Inquirer разкрива, че системите му са били пробити при кибератака, открита след неочакван срив на системата за управление на съдържанието. В отговор на това новинарските организации изведоха някои компютърни системи от мрежата, за да ограничат пробива в сигурността, и наеха експерти по криминалистика на Kroll, за да разследват „аномалната дейност“.

Атаката наруши издаването на печатния вестник, като абонатите бяха помолени да наваксат с последните новини, използвайки уебсайта на вестника (inquirer.com), който остана незасегнат.

„На 13 май 2023 г. разбрахме за подозрителна дейност, свързана с някои вътрешни информационни системи. В отговор на това започнахме да работим с киберспециалисти от трети страни, за да разследваме естеството и обхвата на дейността“, се казва в уведомленията за нарушаване на сигурността на данните, изпратени до засегнатите лица.

„Установихме, че неупълномощено лице е получило достъп до нашите системи и определени файлове са били преглеждани и/или копирани от нашите системи между 11 май 2023 г. и 13 май 2023 г.“

Разследването установи, че информацията, изложена по време на нарушението, е включвала имената и други лични идентификатори на засегнатите лица в комбинация с номера на финансови сметки или номера на кредитни/дебитни карти (в комбинация с код за сигурност, код за достъп, парола или ПИН за сметките).

Вестникът посъветва засегнатите лица да следят сметките си за опити за кражба на самоличност и измама и предложи 24 месеца безплатни услуги на Experian за наблюдение на кредитоспособността и възстановяване на самоличността.

Макар че The Inquirer не разкрива естеството на атаката, бандата Cuba ransomware  пое отговорност една седмица след инцидента.

Групата, която иска откуп, твърди, че е откраднала финансови документи, кореспонденция с банкови служители, баланси, данъчни документи, компенсации и изходен код от компрометираните сървъри на Inquirer.

Cuba също така публикува файловете на своя сайт за изтичане на информация в тъмната мрежа, като посочва, че вестникът е отказал да плати откуп и че опитът за изнудване е стигнал до задънена улица.

Един ден след изтичането на файловете обаче The Inquirer съобщи, че документите „не изглежда да са от вестника“. Скоро след това бандата за откуп премахна записа на Philadelphia Inquirer от уебсайта си.

Както разкриха ФБР и CISA в съвместна консултация по сигурността, бандата Cuba ransomware е събрала над 60 млн. долара под формата на откупи до август 2022 г., след като е проникнала в повече от 100 жертви по целия свят.

Предишна консултация на ФБР от декември 2021 г. също предупреди, че операторите от Куба са компрометирали най-малко 49 американски организации от критичната инфраструктура.

 

 

Източник: e-security.bg

Подобни публикации

Microsoft заменя остарелия JScript със сигурния...

Microsoft обяви, че в Windows 11 версия 24H2 и следващите версии за...
11 юли 2025

Руски баскетболист арестуван за връзки с рансъм...

Руският професионален баскетболист Даниил Касаткин бе арестуван във...
11 юли 2025

Критични уязвимости в Bluetooth стека BlueSDK з...

Четири сериозни уязвимости, обединени под наименованието PerfektBlu...

Microsoft спестява над 500 милиона долара чрез ИИ

Microsoft е спестила над 500 милиона долара през изминалата година ...
10 юли 2025

Четирима арестувани във връзка с кибератаките с...

Британската Национална агенция за борба с престъпността (NCA) обяви...
10 юли 2025

Qantas потвърждава: Изтичане на данни засегна 5...

Австралийският авиопревозвач Qantas обяви, че данните на около 5.7 ...
10 юли 2025

Bitcoin Depot разкри пробив в сигурността с изт...

Операторът на биткойн банкомати Bitcoin Depot уведомява своите клие...
10 юли 2025

Критични уязвимости в продуктите за управление ...

Множество сериозни уязвимости, открити в продуктите за управление н...
10 юли 2025

Microsoft с ключови промени

Microsoft потвърди сериозен проблем с Windows Server Update Service...
Бъдете социални
Още по темата
11/07/2025

Руски баскетболист арестува...

Руският професионален баскетболист Даниил Касаткин бе...
10/07/2025

Ingram Micro започна поетап...

Ingram Micro, глобален дистрибутор на ИТ...
09/07/2025

M&S потвърди, че е жерт...

Marks & Spencer (M&S) потвърди, че...
Последно добавени
11/07/2025

Microsoft заменя остарелия ...

Microsoft обяви, че в Windows 11...
11/07/2025

Руски баскетболист арестува...

Руският професионален баскетболист Даниил Касаткин бе...
11/07/2025

Критични уязвимости в Bluet...

Четири сериозни уязвимости, обединени под наименованието...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!