Az indiai cégóriás egyik leányvállalatától szivárgott ki állítólag 1,4 terabájtnyi belső anyag, amelyet csak váltságdíj fejében hajlandók titokban tartani az elkövetők.
Hirdetés
 

Komoly adatlopás történt a Tata indiai konglomerátum egyik leányvállalatánál – legalábbis ha hinni lehet az állítólagos elkövetők által tett nyilatkozatnak. A nem túl nagy múltra visszatekintő, de komoly célpontokra vadászó Hunters International ugyanis közölte, hogy a Tata Motors tulajdonában lévő Tata Technologies rendszeréből több mint 730 ezer fájlt töltöttek le. Az összesen 1,4 terabájtra rúgó csomagot hétfőn tervezik nyilvánosságra hozni, amennyiben a károsult nem hajlandó kifizetni a közelebbről meg nem nevezett váltságdíjat.

A zsarolóvírus-banda a fentiek alátámasztására nem tett közzé semmiféle bizonyító erejű állományt, az érintett vállalat pedig egyelőre nem reagált a friss hírre. A The Register beszámolója ugyanakkor megemlíti, hogy egy az indiai tőzsdefelügyelethez januárban benyújtott jelentésben feltűnik egy rövid mondat, miszerint a szervezet ransomware-incidens áldozatává vált. Ennek kapcsán elővigyázatosságból az informatikai szolgáltatások egy részét ideiglenesen felfüggesztették, ám az ügyfelek kiszolgálása ez idő alatt is zavartalan volt – írta év elején az esetről a cég. Hozzátéve, hogy szakértők bevonásával részletes vizsgálat folyik az ügyben, "a kiváltó okok felmérése és a szükséges korrekciós intézkedések meghozatala érdekében".

Régi-új (rossz)arcok

A Hunters International rövid története során már több komoly akcióval hívta fel magára a figyelmet. A hírek alapján múlt év szeptemberében például a a Kínai Ipari és Kereskedelmi Banktól sikerült terabájtos nagyságrendben adatokat lopni. A hekkerbanda ráadásul az olyan érzékeny célpontok megtámadásától sem riad vissza, mint például az egészségügy.

Egyes elemzések alapján viszont a szervezet nem más, mint a 2021 és 2023 között rengeteg sikeres betörést végrehajtó Hive banda közvetlen utódja. A Hive veszélyességi fokát jól mutatja, hogy az amerikai kormányzat egy éve úgy tűzött ki 10 millió dolláros vérdíjat a szervezet vezetőire, hogy a csapat infrastruktúráját egy korábbi akció keretében már egyszer megbénították.

A tavaly feltűnt Hunters International kapcsán egy biztonsági szakértő hívta fel a figyelmet arra, hogy a banda pontosan ugyanazt a zsarolóvírus-törzset használja, mint a Hive. Ez önmagában nem feltétlenül perdöntő bizonyíték a "jogutódlásra", az viszont szintén érdekes egybeesés, hogy a Hive már végrehajtott egy sikeres akciót a Tata egyik vállalata ellen.

Ahogy 2022-ben mi is beszámoltunk róla, egy több mint 20 éve kiadott webszerver sérülékenységét kihasználva jutottak be a Tata Power hálózatába, ahonnan egy nagy csomó belső állománnyal távoztak. Ez többek között érzékeny munkavállalói adatokat, műszaki rajzokat, pénzügyi, banki és ügyfélnyilvántartásokat tartalmazott, amelyeket végül mind nyilvánosságra hozott a Hive, mivel a kért váltságdíjat a cég nem volt hajlandó kifizetni.

Biztonság

Van valami, ami rögtön bekapcsolja az MI-fejlesztők erkölcsi érzékét

A Columbia Egyetem egyik hallgatója olyan eszközt készített és árult, ami a mesterséges intelligencia támogatásával segítette át a jelentkezőket a nagy techcégek interjúin.
 
Körképünkben áttekintjük, hogy szűkebb és bővebb környezetünkben mit sikerült elérni a digitális gazdaság és életvitel felé vezető úton. Spolier: nem állunk olyan rosszul, mint gondolná, és nem állunk olyan jól, mint szeretné.

a melléklet támogatója a One Solutions

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.