Події

Хакери зламали сервери Gigabyte, зашифрували дані та вимагають викуп

1

Сервери тайванської компанії Gigabyte піддалися атаці вірусу-здирника. Хакери, які стоять за зломом, погрожують опублікувати 112 Гбайт конфіденційної корпоративної інформації, якщо виробник материнських плат, відеокарт та іншої комп’ютерної техніки не погодиться з їхніми вимогами. У розмові з порталом The Record представник Gigabyte підтвердив злом. Аналогічне повідомлення про подію було опубліковано на тайванському сайті виробника. За словами представника, інцидент не торкнувся інформацію, пов’язану з виробничим ланцюжком компанії. Атаки зазнали лише кілька внутрішніх серверів в тайванській штаб-квартирі Gigabyte, які відразу ж були відключені та ізольовані від решти внутрішньої Мережі.

На цей час компанія з’ясовує, яким чином хакери пробилися через систему безпеки її Мережі, вкрали файли та зашифрували локальні дані. До справи також приєдналися місцеві органи правопорядку. Gigabyte не стала називати хакерів, що стоять за цим зломом. Однак порталу The Record вдалося з’ясувати, що руку доклала угруповання RansomExx. Свої вимоги викупу представники угруповання опублікували в даркнета. Якщо компанія не погодиться з їхніми вимогами, зловмисники погрожують опублікувати інформацію, яка була вкрадена:

«Ми завантажили 112 Гбайт (120 971 743 713 байтів) ваших файлів і готові їх опублікувати. Багато з них знаходяться під угодами про нерозголошення, підписаними з компаніями Intel, AMD і American Megatrends. Джерела витоків: [змінено] gigabyte.intra,git. [Змінено].tw і інші», — написали хакери на своїй сторінці в даркнета.

Для прикладу вони також опублікували скріншоти деяких вкрадених файлів.

Gigabyte стала не єдиним виробником комп’ютерного обладнання, який останнім часом зазнав аналогічним атакам. У минулому жертвами вірусів-вимагачів стали компанії Acer, AdvanTech, Compal, Quanta, Garmin та інші. Хакерська угруповання RansomExx, яка почала свою діяльність влітку 2020 року, також відповідальна за злом IT-систем департаменту охорони здоров’я італійського Лаціо. Вони заблокували роботу порталу, який використовувався для реєстрації на вакцинацію від COVID-19 жителями столиці та навколишніх регіонів.

1 Comment

  1. … [Trackback]

    […] Information on that Topic: portaltele.com.ua/news/events/hakery-zlamaly-servery-gigabyte-zashyfruvaly-dani-ta-vymagayut-vykup.html […]

Comments are closed.