LockBit tvrdi Entrust Ransomware napad

LockBit tvrdi Entrust Ransomware napad

Lipanjski napad sigurnosne tvrtke Entrust sada je preuzeo LockBit, istaknuta grupa Ransomware-as-a-Service (RaaS).





LockBit konačno tvrdi za napad na Entrust dva mjeseca nakon što se dogodio

18. lipnja 2022. tvrtka za sigurnosna rješenja Entrust pretrpjela je ozbiljan napad ransomwarea. U ovom napadu, značajan dio podataka je ukraden iz Entrustovih internih sustava koji su sadržavali informacije o kupcima.





MAKEUSEOF VIDEO DANA

Entrust se usredotočuje na pružanje hardverskih i softverskih sigurnosnih rješenja svojoj klijenteli. Tvrtka se u velikoj mjeri bavi online upravljanjem povjerenjem i identitetom, omogućujući svojim klijentima da koriste svoje alate kako bi ostali sigurni u digitalnom svijetu.





spojite mobitel na bežični usmjerivač

U kolovozu 2022., sigurnosni istraživač Dominic Alvieri rekao je publikaciji Bleeping Computer da su operateri LockBita stvorili stranicu na svojoj web stranici s odbrojavanjem vremena za objavljivanje ukradenih Entrust datoteka.

Alvieri je također potvrdio u nedavnom tweetu da je LockBit preuzeo odgovornost za napad i naveo da je LockBit trebao objaviti podatke 19. kolovoza.



stvari na internetu koje možete učiniti kada vam je dosadno

Ne zna se točno kakve su podatke dohvatili LockBit operateri tijekom napada, budući da Entrust nije otkrio tu informaciju. Također se smatra da Entrust još nije stupio u kontakt ili pregovarao sa zlonamjernom stranom koja je ukrala podatke.

Entrustu je trebalo neko vrijeme da potvrdi napad

Tek u srpnju 2022. Entrust je konačno priznao napad u lipnju, iako je tvrtka ostala škrta na riječima o situaciji. U službenoj izjavi prikazanoj u tweetu ispod Dominica Alvierija, Entrust je naveo da je 'neovlaštena strana' dobila pristup određenim informacijama unutar njegovih internih sustava.





zvono na vratima povežite s Googleovom kućom

Entrust je u istoj izjavi tvrdio da, u vrijeme pisanja ovog teksta, nijedna od usluga koje nudi tvrtka nije bila ugrožena kao rezultat napada.

LockBit Ransomware i dalje predstavlja prijetnju

Posljednjih godina LockBit je postao jedan od najzastupljenijih Ransomware-kao-usluga skupina u svijetu, zajedno s drugim istaknutim kriminalnim entitetima poput DarkSidea i Contija.





Obitelj LockBit ransomware sada je u svojoj trećoj iteraciji, poznatoj kao LockBit 3.0. Ovaj ransomware već je naviknut rasporediti Cobalt Strike svjetionike na sustavima Widows i VMWare, dovodeći korisnike diljem svijeta u opasnost. Još nije poznato u kojoj će se mjeri LockBit 3.0 nastaviti koristiti za napade na pojedince i organizacije.

Napadi ransomwarea i dalje su u porastu

Kako skupine Ransomware-a-kao-usluge postaju sve moćnije, zlonamjernije strane imaju mogućnost izvođenja vlastitih napada na žrtve koje ništa ne sumnjaju. Budući da su velike organizacije često na meti ovih nezakonitih aktera, u bliskoj budućnosti mogli bismo vidjeti kontinuirani niz kršenja i curenja podataka velikih razmjera kao rezultat napada ransomwarea.