Вымогатель
LockBit заявляет, что у нее есть доступ к личным данным клиента Oracle Cloud.
Афилиэнт опубликовал архив размером 800 ГБ, который, по утверждению клиента, принадлежит к управляемым услугам.
LockBit Leak Site··9 мин чтения
Афилиэट опубликовал архив в размере 800 ГБ, allegedly из клиента, использующего обслуживающие услуги. Аналитики CyberBlackmail подтвердили индикаторы, связывающие этот инцидент с продолжающимися угрозами. Компании из отрасли Технологии должны проверить правила обнаружения утечек credentialeл VPN и валидировать целостность резервных копий. Ключевые выводы: - Вектор атаки: Утверждение credentialeл VPN - Серьезность: БЫстрая - Категория: РАНСОМВАР Рекомендованные действия включают в себя поиски угрозы через логирование идентичности, мониторинг исходящего трафика и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: LockBit Leak Site. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Аффилиат опубликовал архив 800 ГБ якобы от managed services.
Вектор атаки
Кража VPN-учётных данных
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора технологий. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
технологий
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
