MoneyGram: Няма доказателства, че рансъмуер стои зад кибератаката

Платформата за разплащания MoneyGram заявява, че няма доказателства, че рансъмуер стои зад неотдавнашната кибератака, която доведе до петдневно прекъсване през септември.

MoneyGram е американска платформа за плащания и парични преводи, която позволява на хората да изпращат и получават пари чрез широка мрежа от 350 000 физически обекта в 200 държави или чрез мобилното си приложение и уебсайта си.

От MoneyGram потвърдиха, че са претърпели кибератака, и изключиха системите си от мрежата, за да ограничат пробива на 20 септември, три дни след като клиентите започнаха да съобщават за проблеми.

Прекъсването на работата на ИТ системите попречи на клиентите да имат достъп до парите си и да ги прехвърлят, както и да извършват други онлайн дейности.

Въпреки че мнозина подозираха, че става въпрос за атака с рансъмуер, MoneyGram не сподели повече подробности и никоя банда за рансъмуер не пое отговорност.

В имейл с актуализирана информация за кибератаката, изпратен до заинтересованите страни на 25 септември, MoneyGram заяви, че клиентите най-накрая отново могат да прехвърлят средства.

MoneyGram потвърди, че корпоративните системи са били пробити, но след разследване на атаката с CrowdStrike, правоприлагащите органи и други специалисти по киберсигурност заяви, че няма доказателства, че зад атаката стои ransomware.

„След като работихме с водещи външни експерти по киберсигурност, включително CrowdStrike, и координирахме действията си с правоприлагащите органи на САЩ, по-голямата част от нашите системи вече функционират и възобновихме услугите по парични преводи“, се казва в имейл, разпратен от компанията до медиите.

„Признаваме важността на системната сигурност, докато предприемаме тези действия. Възстановихме системите си едва след като предприехме обширни предпазни мерки. Към момента нямаме доказателства, че този проблем е свързан с рансъмуер, нито имаме основание да смятаме, че това е повлияло на системите на нашите агенти.“

Източник, запознат с атаката, сподели допълнителна информация, като заяви, че първоначално MoneyGram е била пробита чрез атака със социално инженерство към вътрешното бюро за помощ на компанията.

Тази атака е позволила на заплахата да получат достъп до мрежата на MoneyGram, използвайки идентификационните данни на служител, и да се насочат към информация за служителите в Windows Active Directory Services на компанията. Те обаче са били открити и блокирани, преди да бъдат нанесени по-големи щети.

Макар че MoneyGram не е приписала публично атаката на конкретен извършител, стратегиите напомнят на атаки, провеждани преди това от слабо сплотен хакерски колектив, известен като Scattered Spider (известен още като UNC3944, the Com и 0ktapus).

 

 

По материали от Интернет

Подобни

Предполагаем член на ShinyHunters е задържан в Йордания
5.10.2026
ai-generated-9296016_640
Google оспорва пред ЕК изискването да споделя данни от търсачката си
5.10.2026
euroofice
ИИ агенти опитаха да пробият сайтове на правителствата на САЩ и Канада
4.10.2026
ai
Хакнаха официалния X акаунт на Microsoft за криптосхема с Clippy
4.10.2026
microsoft_pexels-salvatore-de-lellis-107015876-9683980
Microsoft включи по подразбиране архивирането на настройките в Windows 11 26H2
3.10.2026
Windows_11_blur
MetaMask разследва инцидент в инфраструктурата си
3.10.2026
cryptocurrency-assorted

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy