Luxtoday

Личные данные люксембуржцев под угрозой: хакеры требуют от Encevo выкуп за 150 гигабайт украденной информации

Личные данные люксембуржцев под угрозой: хакеры требуют от Encevo выкуп за 150 гигабайт украденной информации

Хакеры из группы BlackCat взяли на себя ответственность за взлом Encevo и её дочерних компаний в ночь с 22 на 23 июля. Ранее представители Encevo признали, что во время атаки были украдены личные данные множества пользователей.

Теперь хакеры объявили точную цифру. У них в руках 150 гигабайт пользовательских данных, 180 тысяч файлов с именами, адресами, контрактами, соглашениями и другой приватной информацией. Всё это утечёт в сеть и будет продано другим киберпреступникам. Если, конечно, Encevo не заплатит солидный выкуп. Точную сумму BlackCat назвала только шантажируемой компании. Но можно предположить, что сумма немала.

BlackCat — известная хакерская группировка. С прошлого ноября они совершили более 60 различных кибератак по всему свету. Представители сферы кибербезопасности даже предполагают, что хакеры участовали в знаменитой атаке на трубопровод Colonial Pipelines.

Тогда злоумышленники перегрузили компьютеризированную систему управления вредоносными данными. И остановили трубопровод на пять дней.

По словам специалистов, в том числе экспертов Microsoft, подобные атаки происходят, потому что системы кибербезопасности слишком разрослись. Сейчас команда безопасности в любой компании собирает данные из десятков разрозненных источников. Потому ей бывает так трудно заметить быструю атаку хакеров.

Encevo пока никак не реагирует на требования хакеров. Компания лишь попросила пользователей, чьи данные могли быть похищены, сменить скомпрометированные пароли в аккаунте Encevo и других аккаунтах. В таких ситуациях полиция и службы кибербезопасности советуют не вести переговоры с хакерами. И, конечно, не платить выкуп. Где и в чьих руках окажутся личные данные люксембуржцев, если Encevo последует этим советам? Пока неясно.

Мы следим за тем, как развивается история о кибератаке на Encevo. Чтобы увидеть картину полнее, прочтите наши прошлые материалы: первое подтверждение кибератаки и сообщение о краже данных пользователей.