Scroll untuk baca artikel
Networking

MoneyGram: Tidak ada bukti bahwa ransomware berada di balik serangan siber baru-baru ini

117
×

MoneyGram: Tidak ada bukti bahwa ransomware berada di balik serangan siber baru-baru ini

Share this article
moneygram:-tidak-ada-bukti-bahwa-ransomware-berada-di-balik-serangan-siber-baru-baru-ini
MoneyGram: Tidak ada bukti bahwa ransomware berada di balik serangan siber baru-baru ini

UangGram

Platform pembayaran MoneyGram mengatakan tidak ada bukti bahwa ransomware berada di balik serangan siber baru-baru ini yang menyebabkan pemadaman layanan selama lima hari pada bulan September.

Example 300x600

MoneyGram adalah platform pembayaran dan transfer uang Amerika yang memungkinkan orang mengirim dan menerima uang melalui jaringan luas di 350.000 lokasi fisik di 200 negara atau melalui aplikasi seluler dan situs webnya.

MoneyGram mengonfirmasi bahwa mereka mengalami serangan siber dan menjadikan sistem offline untuk membendung pelanggaran tersebut pada tanggal 20 September, tiga hari setelah pelanggan mulai melaporkan mengalami masalah.

Gangguan pada sistem TI menghalangi nasabah untuk dapat mengakses dan mentransfer uang mereka serta melakukan aktivitas online lainnya.

Meskipun banyak yang menduga ini adalah serangan ransomware, MoneyGram tidak memberikan rincian lebih lanjut, dan tidak ada geng ransomware yang mengaku bertanggung jawab.

Dalam email berisi informasi terkini tentang serangan siber yang dikirimkan ke pemangku kepentingan pada tanggal 25 September dan dilihat oleh BleepingComputer, MoneyGram mengatakan bahwa pelanggan akhirnya dapat mentransfer dana lagi.

MoneyGram mengonfirmasi bahwa sistem perusahaan telah dibobol, namun setelah menyelidiki serangan tersebut dengan CrowdStrike, penegak hukum, dan profesional keamanan siber lainnya mengatakan tidak ada bukti bahwa ransomware berada di balik serangan tersebut.

“Setelah bekerja sama dengan pakar keamanan siber eksternal terkemuka, termasuk CrowdStrike, dan berkoordinasi dengan penegak hukum AS, sebagian besar sistem kami kini beroperasi, dan kami telah melanjutkan layanan transfer uang,” demikian isi email yang diperoleh BleepingComputer.

“Kami menyadari pentingnya keamanan sistem ketika kami mengambil tindakan ini. Kami memulihkan sistem kami hanya setelah mengambil tindakan pencegahan yang ekstensif. Saat ini, kami tidak memiliki bukti bahwa masalah ini melibatkan ransomware dan kami juga tidak memiliki alasan untuk percaya bahwa hal ini berdampak pada sistem agen kami.”

Sebuah sumber yang mengetahui serangan tersebut membagikan informasi lebih lanjut, mengatakan kepada BleepingComputer bahwa MoneyGram awalnya dibobol melalui serangan rekayasa sosial pada meja bantuan internal perusahaan.

Serangan ini memungkinkan pelaku ancaman mengakses jaringan MoneyGram menggunakan kredensial karyawan dan menargetkan informasi karyawan di Layanan Direktori Aktif Windows perusahaan. Namun, mereka terdeteksi dan diblokir sebelum kerusakan lebih lanjut terjadi.

BleepingComputer menghubungi MoneyGram dengan pertanyaan tentang pelanggaran tersebut tetapi tidak menerima balasan.

Jika Anda memiliki informasi mengenai insiden ini atau serangan lain yang dirahasiakan, Anda dapat menghubungi kami secara rahasia melalui Signal di 646-961-3731 atau di tips@bleepingcomputer.com.

Meskipun MoneyGram belum secara terbuka mengaitkan serangan tersebut dengan pelaku ancaman tertentu, strateginya mengingatkan pada serangan yang sebelumnya dilakukan oleh kolektif peretas yang dikenal sebagai Scattered Spider (alias UNC3944, Com, dan 0ktapus).

Pada bulan September 2023, Scattered Spider berada di belakang a serangan siber di MGM Resortsyang mereka langgar dengan menyamar sebagai karyawan MGM saat menelepon meja bantuan TI untuk mengatur ulang kata sandi.

Begitu mereka mendapatkan akses ke jaringan, pelaku ancaman menyebarkan ransomware BlackCat ke dalamnya mengenkripsi ratusan server VMware ESXi.

Karena kecanggihan serangan rekayasa sosial mereka, Microsoftitu FBI/CISADan Mandian mengeluarkan nasihat tentang taktik mereka dan bagaimana mempertahankannya.