Scroll untuk baca artikel
Networking

CannonDesign mengonfirmasi pelanggaran data ransomware Avos Locker

167
×

CannonDesign mengonfirmasi pelanggaran data ransomware Avos Locker

Share this article
cannondesign-mengonfirmasi-pelanggaran-data-ransomware-avos-locker
CannonDesign mengonfirmasi pelanggaran data ransomware Avos Locker

CannonDesign mengonfirmasi pelanggaran data ransomware Avos Locker

Cannon Corporation dba CannonDesign mengirimkan pemberitahuan tentang pelanggaran data kepada lebih dari 13.000 kliennya, menginformasikan bahwa peretas telah membobol dan mencuri data dari jaringannya dalam serangan di awal tahun 2023.

Example 300x600

CannonDesign adalah firma arsitektur, teknik, dan konsultasi peraih banyak penghargaan yang berkantor pusat di Amerika Serikat, dikenal atas karyanya pada proyek-proyek besar seperti gedung akademik, rumah sakit, dan arena olahraga.

Perusahaan ini, yang menduduki peringkat salah satu firma arsitektur paling inovatif di dunia, telah terlibat dalam proyek-proyek besar seperti Klinik Kesehatan dan Pusat Bedah Universitas Minnesota, dan stadion serbaguna di Universitas Maryland.

Surat pemberitahuan yang mulai dikirimkan CannonDesign kepada individu yang terkena dampak menginformasikan insiden keamanan yang terjadi antara 19-25 Januari 2023, yang melibatkan akses jaringan tidak sah dan pencurian data.

Meskipun perusahaan menemukan intrusi pada tanggal 25 Januari 2023, penyelidikan atas insiden tersebut baru selesai pada tanggal 3 Mei 2024, dan membutuhkan waktu tiga bulan lagi.

Investigasi mengungkapkan bahwa aktor ancaman di balik serangan itu mungkin telah mengakses nama, alamat, nomor jaminan sosial (SSN), dan nomor SIM.

Penerima notifikasi ditawarkan pemantauan kredit 24 bulan melalui Experian untuk mengurangi risiko yang berasal dari paparan data pribadi mereka, meskipun perlu dicatat bahwa hal ini disertai penundaan yang signifikan.

Serangan Avos Locker

Meskipun Cannon Design belum menyebutkan nama penjahat dunia maya yang bertanggung jawab atas serangan itu, seorang juru bicara mengonfirmasi kepada BleepingComputer bahwa pengungkapan tersebut terkait dengan serangan ransomware Avos Locker yang terjadi pada awal tahun 2023.

Perusahaan itu juga menyatakan bahwa pihaknya tidak mengetahui adanya upaya penyalahgunaan informasi yang dicuri, meskipun data tersebut telah dipublikasikan daring berkali-kali dan di berbagai situs.

Pada tanggal 2 Februari 2023, kelompok ransomware Avos Locker mengumumkan pelanggaran terhadap CannonDesign, yang mengklaim menyimpan 5,7 TB data curian, termasuk berkas perusahaan dan klien.

Klaim asli oleh Avos Locker
Klaim asli oleh Avos Locker
Sumber: ITU

Setelah pelaku ancaman diduga gagal memeras firma arsitektur tersebut, tongkat estafet diserahkan kepada Dunghill Leaks, yang menerbitkan 2TB data yang dicuri dari CannonDesign pada tanggal 26 September 2023.

Data tersebut diduga meliputi tumpukan basis data, skema proyek, dokumen perekrutan, rincian klien, materi pemasaran, rincian TI dan infrastruktur, serta laporan jaminan kualitas.

Penampakan selanjutnya dari data yang dicuri di Dunghill Leaks
Penampakan selanjutnya dari data yang dicuri di Dunghill Leaks
Sumber: ITU

Dunghill Leaks adalah situs kebocoran data diluncurkan oleh kelompok ransomware Dark Angels pada bulan April 2023 dan digunakan untuk menekan korban agar membayar tuntutan ransomware.

Pada bulan Februari 2024, kumpulan data yang sama dipublikasikan di forum peretas di web gelap, termasuk ClubHydra, sementara satu bagian dari kumpulan data tersebut dibagikan melalui torrent di Breached Forums pada bulan Juli 2024.

Bagian dari data dibagikan secara bebas di forum peretasan clearnet
Bagian dari data dibagikan secara bebas di forum peretasan clearnet
Sumber: BleepingComputer

BleepingComputer telah menghubungi CannonDesign untuk mengonfirmasi bahwa pelanggaran data yang diungkapkan terkait dengan kumpulan data yang sama yang telah beredar daring selama lebih dari setahun sekarang, tetapi komentar belum tersedia.