Užsienio valiutos keitimo bendrovė „Travelex“ dėl įsilaužimo 2020 m. pradžioje turėjo sumokėti akį rėžiančią 2,3 mln. USD išpirką. Visa „Travelex“ kompiuterių sistema iš esmės veikė didžiąją šių metų sausio dalį.
Tam tikri įmonės šaltiniai kalbėjo apie tai „The Wall Street Journal“. Jų pranešime teigiama, kad įsilaužėliai privertė bendrovę sumokėti išpirką bitkoinais. Išpirkos suma galiausiai buvo 285 bitkoinai.
Štai iš kur gaunama didžiulė 2,3 milijono dolerių suma, nes tokia yra tų bitkoinų vertė. „Travelex“ atrado šį pažeidžiamumą savo sistemoje maždaug Naujųjų metų išvakarėse. Tai yra mažesnė suma, nei pareikalavo įsilaužėliai, teigiama BBC pranešime. Toje ataskaitoje teigiama, kad įsilaužėliai pareikalavo 6 mln.
Įsilaužėliai panaudojo programinę įrangą, vadinamą išpirkos reikalaujančia programine įranga, kad iš esmės užblokuotų Travelex iš savo kompiuterių. Tai reiškė, kad jie negalėjo apdoroti sandorių ir kitų panašių paslaugų savo klientams. „Reuters“ ataskaitoje nurodė, kad daugelis jų darbuotojų turėjo naudoti rašiklį ir popierių, norėdami apskaičiuoti tam tikrus tarptautinius sandorius.
Toje pačioje ataskaitoje teigiama, kad užtruko didžiąją sausio dalį, kol visos jų sistemos vėl prisijungė. Konkretus išpirkos reikalaujančios programinės įrangos tipas, kurį naudojo šie įsilaužėliai, vadinamas Sodinokibi. Iš esmės, po to, kai ši kenkėjiška programa bus įdiegta jūsų kompiuteryje, jūs tiesiog negalite jos naudoti.
Viskas, ką matote ekrane, yra išpirkos raštelis. Šioje pastaboje nurodomas terminas ir reikalaujama pinigų suma. Jei įsilaužėliai negauna išpirkos, jie tiesiog ištrina visus sistemoje saugomus duomenis.
Taip pat skaitykite:
Projekto tempas: „Amazon Take On Google Stadia“ ir „Microsoft xCloud“.
Mastelio keitimas: programa ištaiso duomenų klaidą, atnaujina „iOS“ versiją
„Travelex“ apie tai beveik iš karto, 2020 m. sausio 2 d., paskelbė pranešimą spaudai. Jame taip aprašomos problemos, su kuriomis klientai susidurs dėl šio įsilaužimo: „Travelex“ patvirtina, kad Naujųjų metų išvakarėse buvo aptiktas programinės įrangos virusas, kuris pakenkė kai kurioms jos paslaugoms. .
Siekiant apsaugoti duomenis ir užkirsti kelią viruso plitimui, „Travelex“ nedelsiant išjungė visas savo sistemas. Iki šiol atliktas tyrimas nerodo jokių požymių, kad jokie asmens ar klientų duomenys būtų pažeisti.
„Travelex“ generalinis direktorius Tony D'Souza tuo metu pasakė taip: apgailestaujame, kad turėjome sustabdyti kai kurias savo paslaugas, kad sulaikytume virusą ir apsaugotume duomenis. Atsiprašome visų savo klientų už sukeltus nepatogumus. Darome viską, ką galime, kad kuo greičiau atkurtume visas paslaugas.
Dalintis: