Вымогатель
Австралийская сахарная компания работает над восстановлением операций после атаки киберугрозного группы.
Австралийская сахарная компания работает над восстановлением операций после атаки киберугрозного группы.
The Record··3 мин чтения
Более чем в неделю после кибератакки, которая разрушила работу в австралийском втором по размеру сахарном производстве, компания заявила, что она investigateiruet претензии группы поansomайра, продолжая восстановление своих систем. Требовательный атакующий, известный как Gentlemen, взял на себя ответственность за инцидент в Mackay Sugar, который разрушил работу сахарного мельницы во всем одном из крупнейших регионов австралии, посвященных выращиванию тропических сахарных тростников. Mackay Sugar не подтвердил, что инцидент связан с конкретным угрозителем или подтвердил involvement Gentlemen. Однако в заявлении во вторник компания said, что она знает об утверждениях хакеров на сайте dark web leak group и обнаружила доказательства того, что внешняя сторона получила доступ к частям ее IT-окружения. "Мы работаем с большей скоростью проверять эти претензии, включая природу и extent любых данных, которые могут быть получены", said компания. Кибератакка ранее в этом месяце forced two Mackay Sugar's mills to suspend operations shortly after annual sugarcane crushing season began, bringing harvesting to a halt across large parts of Queensland's Mackay region. Компания Маккей Сугар (Mackay Sugar) оставила зашитыми свои фабрики Рэскурс и Фарлидж с 10 июня, в то время как третья фабрика не пострадала из-за того, что она не работала в момент нападения. Компания заявила, что продолжает восстановление систем и ожидает возобновления некоторых сборов этой недели. "Мы признаем влияние этого инцидента на nuestrosicultурников и делаем все возможное для поддержки их и безопасного возобновления полноценной работы как можно скорее", - said Mackay Sugar. Компания, которая эксплуатирует три мельницы и заявляет, что она производит более 420 миллионов долларов в год дохода, поставляет сыруй на внутренних клиентов и экспортные рынки, включая Южную Корею, Индонезию, Японию и Мальдивские острова. Группа Gentlemen (ГентLEMEN) claimed ответственности за нападение на эту компанию в этом месяце, заявив, что будет публиковать, allegedly stolen data if a ransom is not paid. Группа не disclosed what information it claims to have obtained or specify its demands, and Mackay Sugar has not revealed whether it has made contact with the group. Австралийское законодательство требует жертв нападений на рansomвэр уведомлять правительству о любых_ext Платежи за отмывание денег, полученные с киберкриминалов в их интересах, составили более 100 миллионов долларов США. Согласно компании по кибербезопасности ESET , ГентLEMEN появилась в конце 2025 года и быстро стала одной из наиболее активных операций с ransomware в этом году. Группа использует модель ransomware-as-a-service, предлагая аффилиатам до 90% сумм взимаемых за выкупление, и employs tactics double-extortion, steal data в addition к энкripsiруемым системами. Эксперты говорят, что ее операторы ранее работали с группами ransomware, включая Qilin, Embargo, LockBit, Medusa и BlackLock. Хотя происхождение группы остается неизвестным, исследователи обнаружили доказательства, указывающие на то, что ее основателем является русскоязычный человек. Get more insights с Recorded Future Intelligence Cloud. Learn more. No previous article No new articles Дарина Антониук - журналистка для Recorded Future News, базирующаяся в Украине. Она пишет о стартапах по кибербезопасности, кибератаках в Восточной Европе и состоянии кибровойны между Украиной и Россией. Ее работа также была публикована на Sifted, The Kyiv Independent и The Kyiv Post. Известный эксперт по кибербезопасности, Эндрю Силверманн (Andrew Silverman), предостерегает общественность о том, что уязвимости в программном обеспечении могут быть использованы для создания malware. В частности, он упомянул уязвимость в приложении Microsoft Office 2010, которая может быть эксплуатирована для распространения malware. Эндрю Силверманн заявил, что уязвимости в программном обеспечении могут быть использованы для создания malware, которое может infectать компьютеры и steal sensitive information. Он также отметил, что уязвимости в приложениях Microsoft Office 2010 могут быть эксплуатированы для распространения malware. Эндрю Силверманн предостерегает общественность о том, что необходимо regularly update программное обеспечение и использовать strong passwords для защиты своих данных. — Источник: The Record. Материал подготовлен редакцией CyberBlackmail.
