Производителят на електромотори разследва възможно изтичане на данни след рансъмуер атака срещу свое дружество в Тайван
Японската корпорация Nidec, един от най-големите световни производители на електромотори и компоненти за автомобилната и компютърната индустрия, стана поредната жертва на рансъмуер. Групата Blackfield пое отговорност за атаката и поиска 2 милиона долара срещу обещание да изтрие предполагаемо откраднатите данни.
Засегнато е тайванското подразделение на компанията
Според официалната информация инцидентът е засегнал Nidec Chaun Choung Technology в Тайван, където на 22 юни е установено криптиране на част от сървърната инфраструктура. Веднага след откриването на атаката компанията е изолирала компрометираните системи и е прекъснала мрежовите връзки, за да ограничи разпространението на заплахата.
От Nidec признават, че съществува вероятност за изтичане на информация, но към момента няма потвърждение, че лични или поверителни данни вече са публикувани. Продължава оценката на въздействието върху производството, доставките и останалите бизнес процеси, като засега няма данни инцидентът да е засегнал други дружества от групата.
Изнудване с фиксирана цена и публична продажба на данните
Blackfield твърди, че разполага с копие на компрометираните данни и е поставила срок от малко над две седмици за започване на преговори. Освен искания откуп от 2 милиона долара, групата предлага срещу 5000 долара удължаване на крайния срок за публикуване на информацията с още един ден.
Още по-показателен е фактът, че нападателите са обявили възможност за директна продажба на предполагаемо откраднатите данни срещу 400 000 долара, което отразява тенденцията рансъмуер групите да комбинират криптиране на системите с търговия на открадната информация като допълнителен инструмент за натиск.
Повтарящ се сценарий за индустриалния сектор
За Nidec това не е първи подобен инцидент. През 2024 г. друго подразделение на компанията във Виетнам също стана жертва на рансъмуер атака, при която бяха компрометирани над 50 000 чувствителни файла. Тогава две различни престъпни групи – 8Base и Everest – независимо една от друга се опитаха да изнудват компанията.
Настоящият случай показва, че големите производствени предприятия остават сред най-привлекателните цели за рансъмуер операторите. Сложните глобални вериги за доставки, критичните производствени процеси и високата стойност на корпоративната информация увеличават натиска върху организациите да възстановят нормалната си дейност възможно най-бързо, което ги превръща в предпочитани мишени за киберпрестъпните групи.









