Hive 勒索软件组织声称对Tata Power本月披露的网络攻击负责。据 BleepingComputer 看到的屏幕截图,Hive 发布了他们声称从 Tata Power 窃取的数据,表明赎金谈判失败了。

蜂巢勒索软件组织声称对塔塔电力公司本月披露的网络攻击负责。

塔塔电力是跨国集团塔塔集团的子公司,是印度最大的综合电力公司,总部位于孟买。

在BleepingComputer看到的截屏中,Hive运营商发布了他们声称从塔塔电力公司窃取的数据,表明赎金谈判失败。

微软:Vice Society针对的学校有多个勒索软件家族

蜂巢开始泄露据称从塔塔电力公司窃取的数据

几个小时前,蜂巢勒索软件集团的运营者开始在他们的泄露网站上泄露据称从塔塔电力公司窃取的数据。

网络安全分析师和研究员Dominic Alvieri在推特上发布了这一进展,并向我们提供了消息。

蜂巢勒索软件泄露据称从塔塔电力公司窃取的数据

蜂巢勒索软件开始泄露它声称从塔塔电力公司窃取的数据

另一名研究人员Rakesh Krishnan分享了被盗数据的截屏,其中似乎包括塔塔电力员工的个人身份信息(PII)、国民身份证(Aadhar)卡号、PAN(税务账户)号、工资信息等。

此外,数据转储还包括工程图纸、财务和银行记录以及客户信息,Krishnan说。

Hive运营商声称他们在10月3日加密了塔塔电力的数据。

10月14日,周五,塔塔电力公司在一份股票文件中披露了针对其“IT基础设施影响其部分IT系统”的网络攻击,但并未透露有关威胁行为者下落的额外信息。

“公司已经采取措施恢复和恢复系统。所有关键操作系统都在运转;然而,作为一项充分的预防措施,已经对面向门户和接触点的员工和客户实施了限制访问和预防性检查,”塔塔电力的文件中写道,该文件当时由公司秘书H.M. Mistry签署。

如果目标拒绝支付赎金要求,随后的谈判失败,勒索和勒索软件组织等威胁行为者通常会开始泄露或出售从攻击目标中窃取的数据。

 

审查蜂巢勒索软件

Hive勒索软件团伙比其泄露网站显示的更加活跃和激进,自2021年6月底该行动被发现以来,其附属机构平均每天攻击三家公司。

众所周知,该组织采用了一系列不同的战术、技术和程序,这使得组织难以抵御它的攻击,正如FBI早些时候所说的。

今年9月,Hive声称对贝尔加拿大子公司纽约赛车协会(New York Racing Association)以及一家总部位于纽约的紧急响应和救护车服务提供商发起勒索软件攻击。

蜂巢去年对纪念医疗系统的攻击导致了手术和诊断手术的取消,以及患者数据的窃取。

 

来源:https://www.bleepingcomputer.com/news/security/hive-claims-ransomware-attack-on-tata-power-begins-leaking-data/

发表回复

后才能评论