Ransomware-ul Babuk, o rețea de criminalitate cibernetică care vizează marile întreprinderi, a postat afirmații neverificate cu privire la o încălcare masivă a securității datelor la Orange, un important operator de telecomunicații, scrie Cybernews.
Hackerii revendică responsabilitatea pentru un presupus atac cibernetic împotriva Orange.
„Vom publica 1 TB dacă nu vor să negocieze cu noi”, amenință ransomware-ul Babuk pe site-ul său de scurgeri de informații de pe dark web.
„Și există încă mult mai mult pe care l-am furat”.
Infractorii cibernetici spun că au „spart” datele Orange duminică, 16 martie, și au furat „toate informațiile legate de orange.com și orange.ro din România”.
Potrivit postării, ransomware-ul Babuk a obținut 4,5 terabytes de informații „foarte detaliate”.
Urmărește mai jos producțiile video ale Economedia:
- articolul continuă mai jos -
Hackerii au enumerat printre datele furate adrese de e-mail, înregistrări ale clienților, cod sursă, documente interne, facturi, contracte, proiecte, bilete, date ale utilizatorilor, date ale angajaților, mesaje, cărți de credit, jurnale de apeluri și alte informații de identificare personală (PII).
Cybernews a contactat Orange și Comisia Națională Franceză pentru Informatică și Libertate (CNIL) pentru clarificări și va actualiza articolul cu răspunsurile acestora.
Dacă se confirmă, încălcarea ar putea prezenta riscuri grave pentru clienții Orange afectați, deoarece datele și comunicațiile lor private ar putea fi utilizate pentru a efectua o mare varietate de atacuri cibernetice și pentru a crea momeli convingătoare pentru atacuri de phishing sau scheme de compromitere a e-mailurilor de afaceri.
Ransomware-ul Babuk a făcut recent multe afirmații neverificate de profil înalt, inclusiv presupuse breșe la Taobao, Pinduoduo, Jingdon și mai multe agenții guvernamentale din întreaga lume.
Nu este clar dacă și cum hackerii ar fi putut obține acces la atât de multe organizații mari într-un timp atât de scurt.
Orange este o companie multinațională franceză de telecomunicații cu 137.000 de angajați. La 31 decembrie 2023, aceasta opera în 26 de țări și deservea 287 de milioane de clienți.
Luna trecută, Cybernews a relatat despre un alt incident de securitate cibernetică la nivelul companiei. Orange România a recunoscut că un hacker a furat mii de documente interne care conțineau înregistrări ale utilizatorilor și date ale angajaților.
Babuk este un cartel ransomware axat pe profit care își oferă malware-ul și suportul ca serviciu și vizează întreprinderile mari. A apărut pentru prima dată în 2020, iar cercetătorii SentinelOne au asociat Babuk cu o altă organizație criminală cibernetică legată de Rusia, Evil Corp.
Babuk a fost inactivă timp de aproape un an, anunțându-și revenirea în ianuarie cu o serie de postări pe Telegram. De atunci, banda a făcut 60 de noi victime. Numai în luna martie, banda a postat peste 30 de organizații pe site-ul său de scurgeri de informații.