Networking

Dell mengkonfirmasi pelanggaran platform lab uji oleh World Leaks Extiction Group

75
dell-mengkonfirmasi-pelanggaran-platform-lab-uji-oleh-world-leaks-extiction-group
Dell mengkonfirmasi pelanggaran platform lab uji oleh World Leaks Extiction Group

Geng pemerasan yang baru diganti nama yang dikenal sebagai “kebocoran dunia” melanggar salah satu platform demonstrasi produk Dell awal bulan ini dan sekarang berusaha memeras perusahaan untuk membayar tebusan.

Dell mengakui insiden itu kepada BleepingComputer, mengkonfirmasi bahwa aktor ancaman telah melanggar itu Pusat Solusi Pelanggan Platform, yang digunakan untuk menunjukkan produk dan solusi Dell kepada pelanggan.

“Seorang aktor ancaman baru-baru ini mendapatkan akses ke pusat solusi kami, lingkungan yang dirancang untuk menunjukkan produk kami dan menguji bukti konsep untuk pelanggan komersial Dell,” kata Dell kepada BleepingComputer.

“Ini sengaja dipisahkan dari sistem pelanggan dan mitra, serta jaringan Dell dan tidak digunakan dalam penyediaan layanan untuk pelanggan Dell.”

“Data yang digunakan di pusat solusi terutama adalah data sintetis (palsu), kumpulan data yang tersedia untuk umum digunakan semata-mata untuk tujuan demonstrasi produk atau skrip Dell, data sistem, informasi non-sensitif dan output pengujian. Berdasarkan penyelidikan kami yang berkelanjutan, data yang diperoleh oleh aktor ancaman terutama sintetis, sistem/uji Dell yang tersedia untuk umum atau Dell.”

Kebocoran dunia mencuri data dari lingkungan selama serangan, tetapi BleepingComputer telah belajar bahwa data ini diyakini sebagai data uji sintetis yang digunakan dalam demonstrasi dan uji coba produk.

Sementara para aktor ancaman kemungkinan percaya itu berisi data yang berharga, karena mencakup contoh data medis dan informasi keuangan, data ini dilaporkan sepenuhnya dibuat -buat. BleepingComputer telah belajar bahwa satu -satunya data sah yang dicuri dalam serangan itu adalah daftar kontak yang sangat usang.

Pusat Solusi Pelanggan Dell dipartisi dari jaringan dan sistem internal yang menghadap pelanggan Dell lainnya, dengan pelanggan menunjukkan banyak peringatan untuk tidak mengunggah data pribadi ke laboratorium.

BleepingComputer bertanya kepada Dell bagaimana perusahaan itu dilanggar, tetapi diberitahu tidak akan membagikan informasi ini karena pelanggaran masih dalam penyelidikan. Ketika ditanya tentang permintaan tebusan, Dell mengatakan tidak ada lagi untuk dibagikan.

Kebocoran dunia adalah Rebrand dari Hunters International Ransomwareyang mengalihkan fokusnya dari enkripsi file menuju pemerasan data murni.

Hunters International diluncurkan pada akhir 2023 sebagai operasi ransomware dan ditandai sebagai kemungkinan rebrand sarang karena kesamaan kode.

Sejak itu, para aktor ancaman telah mengklaim lebih dari 280 serangan terhadap organisasi di seluruh dunia.

Pada Januari 2025, Hunters International berganti nama menjadi kebocoran dunia, mengutip kekhawatiran bahwa ransomware tidak lagi menguntungkan dan berisiko.

Sebaliknya, para aktor ancaman sekarang fokus mencuri data dalam serangan pemerasan, memanfaatkan alat exfiltrasi data yang dibuat khusus.

Sejak diluncurkan, World Leaks telah menerbitkan data dari 49 organisasi di situs kebocoran datanya. Mereka belum mendaftarkan Dell saat ini.

Afiliasi kebocoran dunia juga Terkait dengan eksploitasi baru -baru ini dari perangkat akhir Sonicwall SMA 100, di mana aktor ancaman memasang rootkit Overstep khusus.

Yutaka Sejiyama, seorang peneliti ancaman di Macnica, mengatakan kepada BleepingComputer bahwa 10 dari 46 perusahaan yang diposting di situs data kebocoran dunia telah menggunakan SMA 100.

Deteksi & Respons Cloud untuk Dummies

Mengandung ancaman yang muncul secara real time – sebelum mereka berdampak pada bisnis Anda.

Pelajari bagaimana deteksi dan respons cloud (CDR) memberi tim keamanan keunggulan yang mereka butuhkan dalam panduan praktis dan tidak masuk akal ini.

Exit mobile version