Scroll untuk baca artikel
Networking

Pemadaman mikro Ingram yang disebabkan oleh serangan ransomware safePay

217
×

Pemadaman mikro Ingram yang disebabkan oleh serangan ransomware safePay

Share this article
pemadaman-mikro-ingram-yang-disebabkan-oleh-serangan-ransomware-safepay
Pemadaman mikro Ingram yang disebabkan oleh serangan ransomware safePay

Ingram mikro

Pemadaman yang sedang berlangsung di IT Giant Ingram Micro disebabkan oleh serangan ransomware SafePay yang menyebabkan penutupan sistem internal, BleepingComputer telah belajar.

Example 300x600

Ingram Micro adalah salah satu distributor teknologi bisnis-ke-bisnis terbesar di dunia dan penyedia layanan, menawarkan berbagai solusi termasuk perangkat keras, perangkat lunak, layanan cloud, logistik, dan pelatihan kepada pengecer dan penyedia layanan terkelola di seluruh dunia.

Sejak Kamis, situs web Ingram Micro dan sistem pemesanan online telah turundengan perusahaan tidak mengungkapkan penyebab masalah.

BleepingComputer sekarang telah mengetahui bahwa pemadaman disebabkan oleh serangan cyber yang terjadi Kamis pagi, dengan karyawan tiba -tiba menemukan catatan tebusan yang dibuat pada perangkat mereka.

Catatan tebusan, yang dilihat oleh BleepingComputer, dikaitkan dengan operasi ransomware SafePay, yang telah menjadi salah satu operasi yang lebih aktif pada tahun 2025. Tidak jelas apakah perangkat benar -benar dienkripsi dalam serangan tersebut.

Perlu dicatat bahwa sementara catatan tebusan mengklaim telah mencuri berbagai informasi, ini adalah bahasa generik yang digunakan dalam semua catatan tebusan SafePay dan mungkin tidak berlaku untuk serangan mikro Ingram.

SafePay Ransom Note ditemukan di perangkat mikro Ingram
Sumber: BleepingComputer

Apakah Anda memiliki informasi tentang ini atau serangan cyber lainnya? Jika Anda ingin membagikan informasi, Anda dapat menghubungi kami dengan aman dan rahasia pada sinyal di Lawrencea.11, melalui email di lawrence.abrams@bleepingcomputer.com, atau dengan menggunakan kami Formulir Tips.

Sumber telah mengatakan kepada BleepingComputer bahwa diyakini bahwa para aktor ancaman melanggar Ingram Micro melalui platform VPN penghapusan global.

Setelah serangan itu ditemukan, karyawan di beberapa lokasi disuruh bekerja dari rumah. Perusahaan juga menutup sistem internal, memberi tahu karyawan untuk tidak menggunakan Global Protect VPN Access perusahaan, yang dikatakan dipengaruhi oleh pemadaman TI.

Sistem yang terpengaruh di banyak lokasi termasuk platform distribusi XVantage yang bertenaga AI perusahaan dan platform penyediaan lisensi impuls. Namun, BleepingComputer diberitahu bahwa layanan internal lainnya, seperti Microsoft 365, tim, dan SharePoint, terus beroperasi seperti biasa.

Sampai kemarin, Ingram Micro belum mengungkapkan serangan itu secara publik atau kepada karyawannya, hanya menyatakan ada masalah TI yang sedang berlangsung, seperti yang ditunjukkan oleh nasihat di seluruh perusahaan yang dibagikan dengan BleepingComputer.

Geng Ransomware SafePay adalah operasi yang relatif baru yang pertama kali terlihat pada November 2024, mengumpulkan lebih dari 220 korban sejak saat itu.

Operasi ransomware sebelumnya telah diamati melanggar jaringan perusahaan melalui gateway VPN menggunakan kredensial yang dikompromikan Dan Serangan semprotan kata sandi.

BleepingComputer menghubungi Ingram Micro kemarin dan hari ini tentang pemadaman dan serangan ransomware, tetapi tidak menerima tanggapan terhadap email kami.

Jarum tines

8 Ancaman Umum pada tahun 2025

Sementara serangan awan mungkin tumbuh lebih canggih, penyerang masih berhasil dengan teknik yang sangat sederhana.

Menggambar dari deteksi Wiz di ribuan organisasi, laporan ini mengungkapkan 8 teknik utama yang digunakan oleh aktor ancaman fluen cloud.