Scroll untuk baca artikel
Networking

Toronto Zoo membagikan pembaruan pada serangan ransomware tahun lalu

83
×

Toronto Zoo membagikan pembaruan pada serangan ransomware tahun lalu

Share this article
toronto-zoo-membagikan-pembaruan-pada-serangan-ransomware-tahun-lalu
Toronto Zoo membagikan pembaruan pada serangan ransomware tahun lalu

Kebun Binatang Toronto

Toronto Zoo, kebun binatang terbesar di Kanada, telah memberikan informasi lebih lanjut tentang data yang dicuri selama serangan ransomware pada Januari 2024.

Example 300x600

Dalam pemberitahuan akhir tentang serangan cyber, Kata Kebun Binatang Toronto Data pelanggaran data yang dihasilkan berdampak pada berbagai kombinasi informasi pribadi dan keuangan milik karyawan, mantan karyawan, sukarelawan, dan donor.

Informasi yang diekspos mencakup data transaksi seperti nama individu yang terkena dampak, informasi alamat jalan, nomor telepon, dan alamat email. Ini juga berisi empat digit terakhir nomor kartu kredit dan tanggal kedaluwarsa terkait untuk tamu dan anggota yang melakukan transaksi kartu kredit antara Januari 2022 dan April 2023.

“Data mencakup informasi tentang semua tamu dan anggota yang melibatkan jenis transaksi berikut antara tahun 2000 hingga April 2023: Penerimaan umum dan pembelian keanggotaan,” katanya.

Kebun Binatang mengungkapkan insiden itu pada 8 Januarimengatakan serangan itu tidak berdampak pada kesejahteraan hewan atau operasi sehari-hari.

Toronto Zoo telah melaporkan pelanggaran data ke Kantor Informasi dan Komisaris Privasi Ontario (IPC) dan menyarankan mereka yang terkena dampak untuk memantau laporan akun keuangan untuk aktivitas yang mencurigakan.

Serangan yang diklaim oleh akira ransomware

Sementara Toronto Zoo belum secara resmi mengaitkan insiden tersebut dengan aktor ancaman atau kelompok peretasan tertentu, operasi Ransomware Akira mengklaim pelanggaran pada Januari 2024 dan sejak itu menerbitkan data yang diduga dicuri di situs kebocoran web gelap mereka.

Akira mengklaim bahwa mereka telah mencuri 133GB file dari server file kebun binatang yang dikompromikan, termasuk cadangan database, informasi tiket, dan data pengguna lainnya.

Pada awal Februari, geng kejahatan dunia maya mulai menyemai file torrent yang berisi beberapa arsip yang berisi lebih dari 35GB dari data ini.

Entri Torontozoo di situs kebocoran Akira
Entri Torontozoo di situs kebocoran Akira (BleepingComputer)

“Banyak NDA dan perjanjian rahasia diwakili dalam data. Beberapa file pribadi (lisensi driver dan sebagainya) dapat ditemukan dalam file. Dan tentu saja, banyak info menarik tentang hewan,” kata kelompok ransomware di situs bocornya.

Akira muncul dua tahun lalupada bulan Maret 2023, dan dengan cepat mendapatkan ketenaran setelah menambahkan serangkaian panjang korban di seluruh dunia di berbagai vertikal industri.

Berdasarkan obrolan negosiasi yang dilihat oleh BleepingComputer, Akira menuntut tebusan mulai dari $ 200.000 hingga jutaan dolar, tergantung pada ukuran organisasi yang dikompromikan.

Sejauh ini, Akira telah mengklaim beberapa korban terkenal, termasuk Universitas Stanford, Nissan OceaniaDan Nissan Australia. Sejak muncul, geng telah menambahkan lebih dari 300 organisasi ke situs kebocoran web yang gelap.

Menurut penasihat FBIOperator akira ransomware telah melanggar lebih dari 250 organisasi dan mengumpulkan sekitar $ 42 juta dalam pembayaran tebusan hingga April 2024.