група Qilin викрала 345 ГБ конфіденційних даних

25 лютого 2025 1 хвилина Автор: Newsman

Провідна некомерційна телевізійна станція Детройта PBS стала жертвою хакерської атаки. Російськомовне угруповання Qilin, яке займається вимаганням викупу, зламало системи компанії і, як стверджується, викрало 345 гігабайт конфіденційних даних.

Згідно з документами, поданими до Генеральної прокуратури штату Мен, витік інформації був виявлений 1 вересня 2024 року. Розслідування показало, що хакери впровадили в систему шкідливе програмне забезпечення, заблокувавши доступ до певних файлів і викравши персональні дані 1 694 осіб, включаючи імена, адреси та номери соціального страхування. За повідомленням Detroit PBS, розслідування та усунення наслідків атаки розпочалися одразу після її виявлення. Постраждалим було запропоновано безкоштовний моніторинг кредитної історії. Крім того, компанія повідомила про інцидент федеральним правоохоронним органам, і були вжиті додаткові заходи безпеки. Працюючи за моделлю «програма-вимагач як послуга» (RaaS), хакери Qilin стверджують, що отримали доступ до 176 487 файлів, що містять фінансові документи, контракти та інші конфіденційні матеріали. Згідно із заявою в даркнеті, компанія відмовилася платити викуп, і викрадені файли були оприлюднені.

Угруповання Qilin, також відоме як Agenda, має зв’язки з російською кіберзлочинною спільнотою. Вони неодноразово атакували медичні організації в Лондоні, а також використовували експлойт Citrix Bleed для отримання доступу до корпоративних мереж. Характерною особливістю групи є те, що вони не атакують російські компанії та організації в країнах СНД. Detroit PBS стала останньою жертвою зростаючої хвилі кібератак, які за останні роки зачепили як урядові, так і комерційні організації.

Цей випадок підкреслює необхідність посилення кібербезпеки, особливо для новинних організацій та державних установ, які часто не мають достатніх ресурсів для захисту від складних атак. Громадське мовлення Детройта продовжує вдосконалювати свої системи безпеки, але цей інцидент є нагадуванням про те, що жодна організація не застрахована від загроз.

Інші статті по темі
Новини
Читати далі
Польська поліція викрила міжнародну мережу підроблених документів
Польська поліція та Європейська організація кримінальної поліції (Європол) з 2020 року викрили міжнародну мережу підробки документів. Підроблені паспорти, візи, водійські права та посвідчення особи продавалися через соціальні мережі, а ціна одного документа сягала 1500 євро. Правоохоронні органи вилучили 12 000 підробок і конфіскували 250 000 євро.
180
Новини
Читати далі
Дослідник Ice Security Міккі Джин (Mickey Jin) виявив 0-day root-привілеї в Parallels Desktop
В Parallels Desktop існує уразливість 0-day, яка дозволяє підвищити привілеї на рівні root в обхід патчу CVE-2024-34331. Оскільки патч не встановлено, хакери можуть виконувати код з підвищеними привілеями; компанія Parallels не випускала патч більше семи місяців, а PoC-експлойт вже є у відкритому доступі.
197
Новини
Читати далі
SEC скасовує підрозділ з криптовалют: створює нову групу для боротьби з кіберзагрозами
SEC реформує підхід до криптовалют: замість боротьби з криптошахрайством регулятори зосереджуються на ШІ, даркнеті та блокчейні. Новий підрозділ CETU буде боротися з хакерством, захопленням облікових записів та кіберзлочинністю. Чи означає це зменшення тиску на криптоіндустрію? Дізнайтеся більше про регулювання цифрових активів та нові загрози кібербезпеці.
184
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.