🌵Cactus ransomware rivendica furto di 1,5 TB di dati da Schneider Electric
La gang di ransomware Cactus ha rivendicato di aver sottratto 1,5 TB di dati preziosi dalla rinomata azienda di gestione dell'energia e automazione industriale, Schneider Electric.
L'attacco, scoperto per la prima volta da BleepingComputer a gennaio, ha colpito la divisione Business Sustainability di Schneider Electric il 17 gennaio.
Schneider Electric ha confermato la violazione dei dati, che ha avuto conseguenze gravi sui servizi della piattaforma cloud Resource Advisor, causando significative interruzioni.
Fortunatamente, altre divisioni aziendali non sono state coinvolte nell'attacco informatico.
La gang di ransomware Cactus ha reso pubblici 25 MB di dati presumibilmente trafugati attraverso il suo sito web su Tor, includendo foto di passaporti e documenti aziendali come prova dell'effrazione.
Il ransomware Cactus è stato attivo dal marzo 2023 e si distingue per l'uso sofisticato della crittografia per proteggere il suo codice maligno. Utilizza una serie di strumenti legittimi, tra cui SoftPerfect Network Scanner, PowerShell e Cobalt Strike, per ottenere l'accesso remoto e perfezionare le attività post-sfruttamento.
La banda utilizza anche Rclone per l'esfiltrazione dei dati e uno script PowerShell chiamato TotalExec per automatizzare il processo di crittografia. La sua attività non si limita a Schneider Electric; a inizio gennaio, il gruppo ha dichiarato di aver hackerato Coop, uno dei principali rivenditori alimentari in Svezia.
Post #3579
18.7K