კომუნიტას სტამპი

Yanluowang Gang ransomware გატეხა Cisco-ს კორპორატიულ ქსელში

Yanluowang ransomware ბანდამ მაისის ბოლოს გატეხა Cisco-ს კორპორატიული ქსელი და მოიპარა კორპორატიული ინფორმაცია, ნათქვამია კომპანიის განცხადებაში.

Cisco Security Incident Response-ისა (CSIRT) და Cisco Talos-ის გამოძიების თანახმად, ჰაკერმა დაარღვია Cisco-ს თანამშრომლის რწმუნებათა სიგელები მას შემდეგ, რაც აღმოაჩინა პირადი Google ანგარიში, რომელშიც სინქრონიზებული იყო მსხვერპლის ბრაუზერში შენახული რწმუნებათა სიგელები.

Cisco ირწმუნება, რომ თავდამსხმელმა მის ერთ-ერთ თანამშრომელს დაუმიზნა და მხოლოდ ამ თანამშრომლის ანგარიშთან დაკავშირებული Box საქაღალდედან და Active Directory-დან თანამშრომლის ავთენტიფიკაციის შესახებ ინფორმაციის მოპარვა მოახერხა. კომპანიის განცხადებით, Box საქაღალდეში შენახული მონაცემები არ იყო სენსიტიური.

ჰაკერებმა გაიტაცეს Cisco-ს თანამშრომლის პირადი Google ანგარიში, რომელიც შეიცავდა ბრაუზერის მიერ სინქრონიზებულ რწმუნებათა სიგელებს და გამოიყენეს ეს მონაცემები Cisco-ს ქსელში შესასვლელად.

Yanluowang ბანდის მიერ განხორციელებული დახვეწილი ხმოვანი ფიშინგის შეტევების სერიის შემდეგ, ჰაკერმა დაარწმუნა Cisco-ს თანამშრომელი, მიეღო მრავალფაქტორიანი ავთენტიფიკაციის (MFA) push სიგნალიზაცია.

საინფორმაციო ბიულეტენი
არ გამოტოვოთ ყველაზე მნიშვნელოვანი სიახლეები ინოვაციების შესახებ. დარეგისტრირდით, რომ მიიღოთ ისინი ელექტრონული ფოსტით.

თავდასხმაზე პასუხისმგებლობა აიღო Yanluowang-ის გამოსასყიდი პროგრამის ორგანიზაციამ და განაცხადა, რომ მოიპარა დაახლოებით 3.000 ფაილი, საერთო ზომით 2,8 გბ. ჰაკერების მიერ გამჟღავნებული ფაილების სახელების მიხედვით, მათ შესაძლოა მოიპარონ NDA, წყაროს კოდი, VPN კლიენტი და სხვა მონაცემები.

შეტევაში არ იყო გამოყენებული გამოსასყიდი პროგრამა, რომელიც დაშიფვრავს ფაილებს. Cisco-ს სისტემებიდან ამოღების შემდეგ, ჰაკერებმა გაუგზავნეს ელწერილი Cisco-ს აღმასრულებლებს, მაგრამ ის არ შეიცავდა აშკარა მუქარას ან გამოსასყიდის მოთხოვნას.

​  

Ercole Palmeri: ინოვაციაზე დამოკიდებული

საინფორმაციო ბიულეტენი
არ გამოტოვოთ ყველაზე მნიშვნელოვანი სიახლეები ინოვაციების შესახებ. დარეგისტრირდით, რომ მიიღოთ ისინი ელექტრონული ფოსტით.

ბოლო სტატიები

ინტერფეისის სეგრეგაციის პრინციპი (ISP), მეოთხე SOLID პრინციპი

ინტერფეისის სეგრეგაციის პრინციპი არის ობიექტზე ორიენტირებული დიზაინის ხუთი მყარი პრინციპიდან ერთ-ერთი. კლასს უნდა ჰქონდეს…

14 მაისი 2024

როგორ მოვაწყოთ მონაცემები და ფორმულები საუკეთესოდ Excel-ში, კარგად გაკეთებული ანალიზისთვის

Microsoft Excel არის მონაცემთა ანალიზის საცნობარო ინსტრუმენტი, რადგან ის გთავაზობთ მრავალ ფუნქციას მონაცემთა ნაკრების ორგანიზებისთვის,…

14 მაისი 2024

დადებითი დასკვნა ორი მნიშვნელოვანი Walliance Equity Crowdfunding პროექტისთვის: Jesolo Wave Island და Milano Via Ravenna

Walliance, SIM და პლატფორმა ევროპის ლიდერებს შორის უძრავი ქონების Crowdfunding-ის სფეროში 2017 წლიდან, აცხადებს დასრულებას…

13 მაისი 2024

რა არის Filament და როგორ გამოვიყენოთ Laravel Filament

Filament არის "აჩქარებული" Laravel განვითარების ჩარჩო, რომელიც უზრუნველყოფს რამდენიმე სრული დასტას კომპონენტს. იგი შექმნილია პროცესის გასამარტივებლად…

13 მაისი 2024

ხელოვნური ინტელექტის კონტროლის ქვეშ

„მე უნდა დავბრუნდე, რომ დავასრულო ჩემი ევოლუცია: მე კომპიუტერში საკუთარ თავს პროექტირებას მოვახდენ და სუფთა ენერგია გავხდები. მას შემდეგ რაც დასახლდა…

10 მაისი 2024

Google-ის ახალ ხელოვნურ ინტელექტს შეუძლია დნმ-ის, რნმ-ის და „სიცოცხლის ყველა მოლეკულის“ მოდელირება.

Google DeepMind წარმოგიდგენთ ხელოვნური ინტელექტის მოდელის გაუმჯობესებულ ვერსიას. ახალი გაუმჯობესებული მოდელი უზრუნველყოფს არა მხოლოდ…

9 მაისი 2024

ლარაველის მოდულური არქიტექტურის შესწავლა

Laravel, რომელიც ცნობილია თავისი ელეგანტური სინტაქსითა და ძლიერი მახასიათებლებით, ასევე უზრუნველყოფს მყარ საფუძველს მოდულური არქიტექტურისთვის. იქ…

9 მაისი 2024

წაიკითხეთ ინოვაცია თქვენს ენაზე

საინფორმაციო ბიულეტენი
არ გამოტოვოთ ყველაზე მნიშვნელოვანი სიახლეები ინოვაციების შესახებ. დარეგისტრირდით, რომ მიიღოთ ისინი ელექტრონული ფოსტით.

Follow us