俄罗斯黑客组织宣称攻陷日本连锁超市
HackerNews 编译,转载请注明出处: 一个与俄罗斯有关联的知名勒索软件团伙再次发起攻击,此次声称已入侵日本连锁超市集团Super Value Co.,并在暗网上公开泄露了员工与财务数据。 涉嫌发动此次勒索软件攻击的Qilin团伙,已在其暗网泄露网站上将日本零售商Super Value Co.列为受害者。该超市主要在日本埼玉县及东京都市圈运营结合超市与家居中心的混合零售综合体,以及独立的食品超市。 攻击团伙在其泄露网站上提供了据称属于受害者的被盗数据样本,这是勒索攻击中威胁行为体常用的施压手段,旨在迫使公司支付赎金。 攻击者分享的数据样本中包含大量载有敏感信息的日文内部文件,涉及: 人力资源文件(暴露员工个人信息及雇佣数据) 安保密钥移交证明文件 绩效报告 工伤事故报告表 现金丢失事件报告表 薪资文件 财务报表(包括门店月销售额、盈利与亏损状况) 销售、产品订单及交货单日志 具体而言,人力资源文件泄露了员工的个人身份证号、全名、完整家庭住址、出生日期、年龄、性别、入职日期、雇佣类型(全职/兼职)、职位、部门/销售区域或工作地点、状态及离职/退休日期(部分记录)、电话号码、工作事故数据、工资及工作安排。 目前尚无法确认这些声称的真实性,以及数据是否确实属于该日本零售商。Cybernews已联系该公司,但尚未获得回复。 若数据被证实属实,将使公司及其员工面临欺诈和身份盗窃的风险。Cybernews研究人员指出:”就公司而言,这些样本主要揭示了其运营细节,可能将商业策略暴露给竞争对手。”此外,由于未包含员工个人联系方式,社会工程学攻击更可能针对公司而非个人展开。 Qilin是勒索软件领域的重要角色。这个与俄罗斯有关联的团伙以医院和制造业为攻击目标而闻名。该组织于2022年首次出现在勒索软件领域,但其暗网泄露网站声称其自2021年便开始运作。 自今年9月初以来,Qilin已列出超过88名受害者,在过去12个月内跃升为最活跃的勒索软件团伙。根据Cybernews内部监控工具Ransomlooker的数据,自2023年以来该团伙已声称入侵947名受害者。 本月,Qilin还声称入侵了德克萨斯州的电力合作社,并泄露了美国大型药房福利管理公司MedImpact的数据。该团伙近期对英国NHS合作伙伴Synnovis实验室的攻击造成了严重后果,导致医院被迫转移患者并取消超过1万个预约和手术。 值得注意的是,这个臭名昭著的俄罗斯相关团伙LockBit已与DragonForce和Qilin勒索软件组成联盟。专家认为,该联盟可能通过共享资源改进攻击策略并提高攻击频率。 消息来源:cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文