What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

ALPHV уничтожили бизнес Henry Schein: подробности трех шифрований и безысходных переговоров.

Rehub

Midle Weight
Депозит
$0
Неверные решения компании привели к абсолютной власти над системами жертвы.

Группировка ALPHV/BlackCat заявила о своих планах зашифровать системы компании Henry Schein в третий раз. Усилия группы являются частью давления на компанию за прекращение переговоров после масштабной кибератаки, произошедшей в октябре. Продолжающиеся переговоры с хакерами ухудшаются, и группировка обвиняет компанию в отсутствии профессионализма.

Henry Schein, один из мировых лидеров в области распределения товаров и услуг для здравоохранения, столкнулся с трудностями в восстановлении бизнес-операций после атаки. 15 октября компания сообщила, что была вынуждена отключить некоторые системы для локализации кибератаки. Отключение систем привело к сбоям в работе производственных и распределительных отделов.

История событий разворачивается как настоящая сага: компания Henry Schein, по всей видимости, оказывается в невыгодном положении. ALPHV/BlackCat опубликовала на своем сайте длинное сообщение, в котором критикует Henry Schein за ряд проблем, включая стратегические ошибки, недостаточную коммуникацию и принятие сомнительных решений.


Пост на сайте BlackCat

В сообщении группировка заявляет о «следующем уровне атаки» и разделяет его на три части: описание произошедшего, вопросы безопасности данных у Henry Schein и планы на будущее. Кроме того, группа предоставила своего рода «уроки», извлеченные из этих событий, для команды кибербезопасности и переговорщиков компании.

«Coveware, Stroz Friedberg, AVASEK, Proskauer, Clearly и другие поняли, что им не следует проявлять чрезмерную самоуверенность при работе с ALPHV. Их стратегии оказались пагубными, в результате чего уважаемая компания понесла за 2 месяца операционные убытки на общую сумму более $500 млн.», - заявили вымогатели.

К сообщению прилагаются образцы из 35 ТБ конфиденциальной информации, которую как утверждает BlackCat, группа извлекла из серверов Henry Schein. Данные включают конфиденциальные письма сотрудников, паспортные данные, личные данные клиентов и банковские счета поставщиков.

Группировка также опубликовала копию отчета компании Stroz Friedberg, который свидетельствует о возможности неограниченного доступа BlackCat к системам компании.


Отчёт Stoltz Friedberg
Первая атака была раскрыта 15 октября, когда компания отключила некоторые системы для предотвращения дальнейшего распространения вредоносного ПО. 13 ноября компания подтвердила, что злоумышленники получили доступ к такой конфиденциальной информации, как реквизиты банковских счетов и данные кредитных карт. Скорее всего утечке подверглись и другие ценные сведения. 22 ноября компания сообщила, что некоторые из её приложений и электронная коммерческая платформа снова были отключены в результате новой атаки, за которую также ответственна группа BlackCat.
 
хорошо и апи хорошо
и вот так развернуто говорить сколько они потеряли
незнай че ругают
 
Vinki сказал(а):
Поярче выглядит чем у кого-то с Боингом

Погоди, сейчас саппорт появится и заставит извиниться потому что он саппорт а ты нонейм
 
Tr3kzzz сказал(а):
Погоди, сейчас саппорт появится и заставит извиниться потому что он саппорт а ты нонейм

=))))))
 
Tr3kzzz сказал(а):
Погоди, сейчас саппорт появится и заставит извиниться потому что он саппорт а ты нонейм

но тут ведь так не работает, демократия ведь
 
Rehub сказал(а):
Первая атака была раскрыта 15 октября
Rehub сказал(а):
13 ноября компания подтвердила, что злоумышленники получили доступ к такой конфиденциальной информации, как реквизиты банковских счетов и данные кредитных карт.
Rehub сказал(а):
22 ноября компания сообщила, что некоторые из её приложений и электронная коммерческая платформа снова были отключены
Нажмите, чтобы раскрыть...
Rehub сказал(а):
13 ноября компания подтвердила, что злоумышленники получили доступ к такой конфиденциальной информации, как реквизиты банковских счетов и данные кредитных карт.
Rehub сказал(а):
22 ноября компания сообщила, что некоторые из её приложений и электронная коммерческая платформа снова были отключены
Березовский сказал(а):
в чем яркость, если нихуя не было выплаты?


В том, что атаковали 3 раза через определенное время и выкачали намного больше и значительнее даты. А не "Огромное количество конфиденциальных данных было украдено"(40ГБ) и "Компания также заверила, что инцидент не угрожает безопасности полетов и работе самолетов."

В случае с Henry Schein - как минимум убытки в 500кк, стоп процессов и 35ТБ даты.
В этом и ярче. И заплатила или нет - это уже не наше с тобой дело и не наш карман. За это пускай они переживают, а не мы
 
Vinki сказал(а):
В том, что атаковали 3 раза через определенное время и выкачали намного больше и значительнее даты. А не "Огромное количество конфиденциальных данных было украдено"(40ГБ) и "Компания также заверила, что инцидент не угрожает безопасности полетов и работе самолетов."

В случае с Henry Schein - как минимум убытки в 500кк, стоп процессов и 35ТБ даты.
В этом и ярче. И заплатила или нет - это уже не наше с тобой дело и не наш карман. За это пускай они переживают, а не мы

Сейчас они всей компашкой соберутся(Ельцин, Березовский и тд) и тебе придётся извиниться.
Не играй с огнём!
 
Tr3kzzz сказал(а):
Сейчас они всей компашкой соберутся(Ельцин, Березовский и тд) и тебе придётся извиниться.
Не играй с огнём!

Если бы да кабы да во рту росли грибы
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Надеюсь это не экзит скам, жаль адверта если это так.
 
Vinki сказал(а):
В том, что атаковали 3 раза через определенное время и выкачали намного больше и значительнее даты. А не "Огромное количество конфиденциальных данных было украдено"(40ГБ) и "Компания также заверила, что инцидент не угрожает безопасности полетов и работе самолетов."

В случае с Henry Schein - как минимум убытки в 500кк, стоп процессов и 35ТБ даты.
В этом и ярче. И заплатила или нет - это уже не наше с тобой дело и не наш карман. За это пускай они переживают, а не мы

так захотелось к ним в команду, не знаешь актуальные урлы и контакты? а то чет вся инфраструктура и админы офлайн
 
Березовский сказал(а):
так захотелось к ним в команду, не знаешь актуальные урлы и контакты? а то чет вся инфраструктура и админы офлайн

Мне откуда знать? У меня своя команда и свой продукт лол
 
A Dark Web leak site known to be operated by the notorious ransomware group APLHV/BlackCat was taken offline on Dec. 7 and now threat intelligence experts have confirmed the outage is part of law enforcement action against the group.

RedSense Intelligence posted on social media that it "can confirm that #ALPHV aka BlackCat ransomware gang's site has been taken down by law enforcement," on Dec. 8.

Dark Reading has not been able to independently verify law enforcement is behind the BlackCat/ALPHV site takedown.

как дела там у уничтожителей бизнеса?
 
Top