Comunicati Stampa

Yanluowang Gang ransomware hat it Cisco bedriuwsnetwurk ynbrutsen

De Yanluowang ransomware-bende brutsen ein maaie it bedriuwsnetwurk fan Cisco en stiel bedriuwynformaasje, sei it bedriuw yn in ferklearring.

Neffens in ûndersyk troch Cisco Security Incident Response (CSIRT) en Cisco Talos, kompromittearre in hacker de bewiisbrieven fan in Cisco-meiwurker nei it oernimmen fan in persoanlik Google-akkount dat syngronisaasjegegevens bewarre yn 'e browser fan it slachtoffer.

Cisco seit dat in oanfaller ien fan har meiwurkers rjochte hat en allinich bestannen koe stelle út in Box-map keppele oan it akkount fan dy meiwurker en de autentikaasje-ynformaasje fan 'e wurknimmer fan Active Directory. Neffens it bedriuw wiene de gegevens opslein yn 'e map Box net gefoelich.

De hackers kapten it persoanlike Google-akkount fan in Cisco-meiwurker, dy't browser-syngronisearre referinsjes befette, en brûkten dy referinsjes om tagong te krijen ta Cisco's netwurk.

Nei in searje ferfine stim phishing-oanfallen útfierd troch de Yanluowang-bende, oertsjûge de hacker de Cisco-meiwurker om push-alerts foar multi-factor autentikaasje (MFA) te akseptearjen.

Ynnovaasje nijsbrief
Mis it wichtichste nijs oer ynnovaasje net. Meld jo oan om se fia e-post te ûntfangen.

Ransomware-organisaasje Yanluowang easke ferantwurdlikens foar de oanfal op en sei dat it sawat 3.000 bestannen stiel yn totaal 2,8Gb yn grutte. Neffens de troch de hackers iepenbiere bestânsnammen kinne se NDA, boarnekoade, VPN-kliïnten en oare gegevens stellen hawwe.

De oanfal brûkte gjin triemfersiferjende ransomware. Nei't se fuortsmiten binne fan Cisco's systemen, stjoerde de hackers in e-post nei Cisco-bestjoerders, mar it befette gjin eksplisite bedrigingen of losjildeasken.

​  

Ercole Palmeri: Ynnovaasje addicted

Ynnovaasje nijsbrief
Mis it wichtichste nijs oer ynnovaasje net. Meld jo oan om se fia e-post te ûntfangen.

Recent articles

Cisco Talos kwartaalanalyse: bedriuws-e-mails rjochte troch kriminelen Manufacturing, Education and Healthcare binne de meast troffen sektoaren

It kompromis fan bedriuws-e-mails naam mear as dûbel yn 'e earste trije moannen fan 2024 yn fergeliking mei it lêste fearnsjier fan ...

14 mei 2024

Interface segregation prinsipe (ISP), fjirde SOLID prinsipe

De ynterface segregaasje prinsipe is ien fan de fiif SOLID prinsipes fan foarwerp-rjochte ûntwerp. In klasse moat hawwe ...

14 mei 2024

Hoe kinne jo gegevens en formules bêste organisearje yn Excel, foar in goed dien analyse

Microsoft Excel is it referinsjeark foar gegevensanalyse, om't it in protte funksjes biedt foar it organisearjen fan datasets, ...

14 mei 2024

Positive konklúzje foar twa wichtige Walliance Equity Crowdfunding-projekten: Jesolo Wave Island en Milano Via Ravenna

Walliance, SIM en platfoarm ûnder de lieders yn Jeropa op it mêd fan Real Estate Crowdfunding sûnt 2017, kundiget de foltôging oan ...

13 mei 2024

Wat is filament en hoe te brûken Laravel filament

Filament is in "versnelde" Laravel-ûntwikkelingskader, dy't ferskate folsleine komponinten leveret. It is ûntworpen om it proses fan ...

13 mei 2024

Under de kontrôle fan Artificial Intelligences

"Ik moat weromkomme om myn evolúsje te foltôgjen: ik sil mysels yn 'e kompjûter projektearje en pure enerzjy wurde. Ien kear fêstige yn ...

10 mei 2024

Google's nije keunstmjittige yntelliginsje kin DNA, RNA en "alle molekulen fan it libben" modellearje

Google DeepMind yntrodusearret in ferbettere ferzje fan har keunstmjittige yntelliginsjemodel. It nije ferbettere model biedt net allinich ...

9 mei 2024

Undersykje de modulêre arsjitektuer fan Laravel

Laravel, ferneamd om syn elegante syntaksis en krêftige funksjes, biedt ek in solide basis foar modulêre arsjitektuer. Dêr…

9 mei 2024