Globalcaja, една от най-големите банкови институции в Испания, стана жертва на атака с откуп, за която се твърди, че е организирана от групата за откуп Play.

Бандата за рансъмуер е посочила банката като една от последните си жертви на сайта си за изтичане на информация и твърди, че е получила достъп до частни и лични данни, както и до документи на клиенти и служители.

Паспортна информация и поверителна информация,  договори също са отбелязани сред списъка с данни, иззети по време на инцидента.

Globacaja потвърди атаката в изявление на 2 юни, но настоя, че тя не е засегнала клиентски или други сметки.

Банката допълни, че е „активирала протоколи за сигурност“, предназначени да намалят въздействието на потенциалния пробив.

„Още от самото начало в Globacaja активирахме създадените за тази цел протоколи за сигурност, което ни накара да деактивираме някои офис постове и временно да ограничим изпълнението на някои операции“, заяви компанията.

„Продължаваме да работим усилено, за да приключим с нормализирането на ситуацията, и анализираме случилото се, като във всеки един момент даваме приоритет на сигурността.“

Globalcaja обслужва повече от половин милион клиенти в цяла Испания и има над 1000 служители. Към момента не е ясно дали Globalcaja се е свързала с групата или е платила искания откуп.

Мартин Маккей, главен оперативен директор във Versa Networks, заяви, че атаката съответства на дългогодишната тенденция на групите за откуп да се насочват към финансовите институции поради обема на критичните данни, които те съхраняват и обработват.

„Въпреки че не е известно дали Globalcaja е платила исканията за откуп на Play, най-важното в тази ситуация е да не се поддавате на никакви искания. Плащането на откуп не е гаранция, че откраднатите данни ще бъдат върнати или няма да изтекат, и само подхранва по-нататъшната дейност на киберпрестъпниците“, каза той.

„Финансовият сектор е привлекателна цел за атаки с цел получаване на откуп поради огромния обем данни и критични услуги, управлявани от финансовите институции. Насочването към клиентска информация и заплахата за изтичане на данни може да доведе не само до финансови щети, но и да застраши ценностите и репутацията на банката.“

Повтарящи се атаки от рансъмуера Play

Това е последната от поредицата високопрофилни атаки, извършени от групата Play ransomware, която придоби известност в средата на 2022 г.

Преди това групата пое отговорност за силно разрушителна атака срещу Rackspace по-рано тази година, която доведе до разкриване на чувствителни данни, включително паспортна информация, поверителни договори и студентски идентификационни номера.

Play също така е групата, която стои зад атаките с откуп срещу германската хотелска верига H-Hotels и политехническия колеж на щата Ню Йорк (SUNY) миналата година.

Според анализ на Avertium групата традиционно се е насочвала към организации в Латинска Америка. Въпреки това тя има опит и в разгръщането на атаки срещу компании, работещи в Индия, Унгария, Нидерландия и Испания.

Източник: itpro.co.uk

Подобни публикации

18 февруари 2025

Infostealer е открит в американски военни и отб...

Израелската фирма за киберсигурност Hudson Rock твърди, че в америк...
18 февруари 2025

Десетки италиански уебсайтове са обект на руски...

По данни на италианската национална агенция за киберсигурност ACN о...
18 февруари 2025

Киберпрестъпниците крадат мощта на ИИ, а вие пл...

Атакуващите използват големи езикови модели (LLM) в т.нар. експлойт...
18 февруари 2025

Cisco: Новите смарт суичове осигуряват следващо...

Cisco твърди, че новите интелигентни суичове и решения за защитна с...
17 февруари 2025

Японски художник излага оковано във верига куче...

Изложба в галерия в Токио, в която оковано във верига куче-робот се...
17 февруари 2025

Русия насочва организациите към фишинг с код на...

Свързана с Русия заплаха, проследена като Storm-2372, е насочена къ...
17 февруари 2025

Полицията конфискува 127 сървъра на непробиваем...

Дни след като няколко правителства обявиха санкции срещу услугата з...
17 февруари 2025

Изтеглянето на DeepSeek е спряно в Южна Корея

Китайският стартъп за изкуствен интелект DeepSeek временно е спрял ...
Бъдете социални
Още по темата
11/02/2025

120 хил. жертви са компроме...

В Бейнбридж, щата Джорджия, малката болница...
09/02/2025

Данни на 883 000 души са от...

Опустошителната кибератака, която извади от строя...
08/02/2025

Плащанията за рансъмуер нам...

Плащанията на рансъмуер, извършени през 2024...
Последно добавени
18/02/2025

Infostealer е открит в амер...

Израелската фирма за киберсигурност Hudson Rock...
18/02/2025

Десетки италиански уебсайто...

По данни на италианската национална агенция...
18/02/2025

Киберпрестъпниците крадат м...

Атакуващите използват големи езикови модели (LLM)...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!