Ransomware támadás sújtotta a Media Marktot, 240 millió dollár a váltságdíj

 

Zsarolóvírus támadás miatt vasárnap estétől hétfő reggelig álltak a Media Markt holland és német üzletágának egyes IT rendszerei, hogy megakadályozzák a zsarolóvírus továbbterjedését. Bár az online értékesítés zavartalanul működött, a helyi áruházakban több probléma is adódott, például nem lehetett bankkártyával fizetni, az eladások során pedig nem tudták kinyomtatni a vásárlást igazoló nyugtákat, illetve a termékek visszavétele sem működött, mivel a korábbi vásárlások nem voltak visszakereshetőek. A Bleeping Computer információi szerint a 2021 júliusában felfedezett Hive elnevezésű zsarolóvírus áll a támadások hátterében, az elkövetők pedig 240 millió dollár váltságdíjat követeltek. Egyelőre nem tudni, hogy a támadóknak sikerült-e titkosítatlan adatokat lopni a cégtől, ez azonban vélhetően rövid időn belül ki fog derülni, ugyanis a Hive-ról közismert, hogy a megszerzett adatokat ─ amennyiben az áldozat nem fizet váltságdíjat ─ közzéteszi a HiveLeaks oldalon. A Hive-ot alkalmazó támadók jellemzően a biztonsági mentések után is kutatnak, hogy töröljék azokat, mielőtt az áldozat megpróbálná visszaállítani rendszerét a mentésekből. A Media Markt közleménye szerint a biztonsági eseményről azonnal értesítette az illetékes hatóságokat, és teljes erővel dolgoznak a rendszerek helyreállításán, addig bizonyos szolgáltatások csak korlátozottan lesznek elérhetőek a helyi üzletekben.

(bleepingcomputer.com)