Babuk az Orange ellen
A Babuk ransomware csoport azt állítja, hogy sikeres kibertámadást hajtott végre az Orange telekommunikációs vállalat ellen, és jelentős mennyiségű érzékeny adatot lopott el. A kiberbűnözők szerint a március 16-án végrehajtott támadás során 4,5 terabájtnyi részletes információhoz jutottak, beleértve e-mail címeket, ügyféladatokat, forráskódokat, belső dokumentumokat, szerződéseket, számlázási adatokat, felhasználói adatokat, munkavállalói információkat és hitelkártyaadatokat. A csoport azzal fenyegetőzik, hogy 1 terabájtnyi adatot nyilvánosságra hoz, ha az Orange nem kezd tárgyalásokat.
A Cybernews kutatói szerint a támadók által közzétett minta hiteles lehet, mivel a 6,44 GB-os adatállomány számos belső dokumentumot tartalmaz. Az adatok között találhatók alkalmazotti nevek, felhasználónevek, e-mail címek, időzónák, valamint Jira-projektekhez kapcsolódó feladatok, amelyek a rendszerkonfigurációra, felügyeleti beállításokra és felhasználókezelésre vonatkoznak. Az adatok között egy „pii_extracted” nevű fájl is szerepel, amely több domainhez tartozó e-mail címeket és telefonszámokat tartalmaz.
Amennyiben a feltételezett adatszivárgás igaznak bizonyul, az komoly veszélyt jelenthet az Orange ügyfeleire és alkalmazottaira, mivel személyes és pénzügyi adataik célzott kibertámadások, adathalász akciók vagy üzleti e-mail kompromittálási (BEC) csalások áldozataivá válhatnak. A Babuk ransomware csoport, amely 2020-ban jelent meg és korábban inaktív volt, az utóbbi hónapokban visszatért és számos jelentős támadást vállalt magára.
A helyzet súlyosságára tekintettel a Cybernews felvette a kapcsolatot az Orange vállalattal és a francia adatvédelmi hatósággal (CNIL) hivatalos megerősítés érdekében. Az Orange korábban már elismert egy másik incidensből fakadó adatlopást, amely során több ezer belső dokumentum került illetéktelen kezekbe. Az ügy további alakulása kulcsfontosságú lehet a vállalat és ügyfelei számára, különösen a személyes adatok védelmét és a lehetséges további támadásokat illetően.
(forrás)
(forrás)