Blackfield поиска 2 млн. долара откуп

Производителят на електромотори разследва възможно изтичане на данни след рансъмуер атака срещу свое дружество в Тайван

Японската корпорация Nidec, един от най-големите световни производители на електромотори и компоненти за автомобилната и компютърната индустрия, стана поредната жертва на рансъмуер. Групата Blackfield пое отговорност за атаката и поиска 2 милиона долара срещу обещание да изтрие предполагаемо откраднатите данни.

Засегнато е тайванското подразделение на компанията

Според официалната информация инцидентът е засегнал Nidec Chaun Choung Technology в Тайван, където на 22 юни е установено криптиране на част от сървърната инфраструктура. Веднага след откриването на атаката компанията е изолирала компрометираните системи и е прекъснала мрежовите връзки, за да ограничи разпространението на заплахата.

От Nidec признават, че съществува вероятност за изтичане на информация, но към момента няма потвърждение, че лични или поверителни данни вече са публикувани. Продължава оценката на въздействието върху производството, доставките и останалите бизнес процеси, като засега няма данни инцидентът да е засегнал други дружества от групата.

Изнудване с фиксирана цена и публична продажба на данните

Blackfield твърди, че разполага с копие на компрометираните данни и е поставила срок от малко над две седмици за започване на преговори. Освен искания откуп от 2 милиона долара, групата предлага срещу 5000 долара удължаване на крайния срок за публикуване на информацията с още един ден.

Още по-показателен е фактът, че нападателите са обявили възможност за директна продажба на предполагаемо откраднатите данни срещу 400 000 долара, което отразява тенденцията рансъмуер групите да комбинират криптиране на системите с търговия на открадната информация като допълнителен инструмент за натиск.

Повтарящ се сценарий за индустриалния сектор

За Nidec това не е първи подобен инцидент. През 2024 г. друго подразделение на компанията във Виетнам също стана жертва на рансъмуер атака, при която бяха компрометирани над 50 000 чувствителни файла. Тогава две различни престъпни групи – 8Base и Everest – независимо една от друга се опитаха да изнудват компанията.

Настоящият случай показва, че големите производствени предприятия остават сред най-привлекателните цели за рансъмуер операторите. Сложните глобални вериги за доставки, критичните производствени процеси и високата стойност на корпоративната информация увеличават натиска върху организациите да възстановят нормалната си дейност възможно най-бързо, което ги превръща в предпочитани мишени за киберпрестъпните групи.

e-security.bg

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy