Новости Вымогатели BlackCat заселяются в сети гостиниц Marriott: на кону масштабная утечка данных

NewsMaker

I'm just a script
Премиум
13,854
20
8 Ноя 2022
Группа объявила плохие новости для гостей и сотрудников крупнейших сетей отелей.


vx6ty923xhuu1emi95ylp4h23j449fej.jpg


Группировка ALPHV/BlackCat, известная своими вымогательскими атаками на развлекательные компании Для просмотра ссылки Войди или Зарегистрируйся и Для просмотра ссылки Войди или Зарегистрируйся , объявила о новой жертве – американской сети гостиниц LBA Hospitality. В портфолио LBA более 100 отелей, включая такие мировые бренды как Marriott, Hilton, Holiday Inn и Best Western. Отели в основном расположены на юго-востоке США.

ALPHV/BlackCat опубликовали на сайте утечек информацию о LBA Hospitality, представив небольшую часть файлов, якобы похищенных из компании со штаб-квартирой в Алабаме. По заявлениям группы, злоумышленники смогли добыть около 200 ГБ «строго конфиденциальных» данных из основных серверов LBA, включая данные клиентов и сотрудников: резюме, водительские удостоверения, удостоверения личности, номера социального страхования (SSN), финансовые отчеты, информацию о кредитных картах и многое другое.


fsael4nx5uxp54lqpk8o9zp917rqg2zf.png


Скриншот украденных данных на сайте ALPHV/BlackCat

На своём сайте группировка заявила, что у LBA Hospitality есть 3 дня, чтобы связаться с вымогателями и решить «ошибку, допущенную IT-отделом компании». Если фирма не свяжется с киберпреступниками, то, как они обещают, данные будут опубликованы. Сама LBA Hospitality пока не прокомментировала ситуацию.

LBA Hospitality, кроме управления отелями, предоставляет множество услуг, включая управление персоналом, финансы, продажи и маркетинг. Помимо перечисленных, к списку текущих клиентов LBA Hospitality принадлежат минимум 15 гостиничных сетей среднего класса. Наиболее иронично, что это четвертый случай утечки данных у Marriott за последние 5 лет.

Кто именно стоит за атаками на MGM Resorts и Caesars Entertainment пока остаётся неясным наверняка, но ко взломам определённо причастны две хакерские группы: ALPHV/BlackCat и Для просмотра ссылки Войди или Зарегистрируйся (UNC3944).

Человек, утверждающий, что является членом Scattered Spider, сообщил, что их группа несёт ответственность за атаку на MGM, но отрицает ответственность за взлом Caesars. В свою очередь, группировка ALPHV позже тоже взяла на себя ответственность за атаку на MGM, опубликовав соответствующее заявление на своём сайте утечки.

Представитель Scattered Spider сообщил, что их группировка на самом деле является подгруппой ALPHV. Достоверная ли эта информация, судить сложно, ведь ALPHV не упоминала никаких дочерних группировок в своём Для просмотра ссылки Войди или Зарегистрируйся , опубликованным независимым исследователем безопасности на GitHub.
 
Источник новости
www.securitylab.ru

Похожие темы