Операторы Maze опубликовали десятки ГБ данных LG и Xerox

Операторы Maze опубликовали десятки ГБ данных LG и Xerox

Alexander Antipov

Похищенная информация может включать исходный код прошивки для различных продуктов LG и записи службы поддержки Xerox.

image

Операторы вымогательского ПО Maze опубликовали десятки ГБ внутренних данных, похищенных из корпоративных сетей бизнес-гигантов LG и Xerox.

Группировка Maze в первую очередь известна своим одноименным вымогательским ПО. Операторы взламывают корпоративные сети компаний, похищают конфиденциальные файлы и затем шифруют данные, требуя выкуп за расшифровку. Если жертва отказывается платить выкуп и решает восстановить данные из резервных копий, преступники создают запись на своем «web-сайте утечек» и угрожают опубликовать конфиденциальные данные жертвы после второй попытки вымогательства. Затем жертве дается несколько недель, чтобы обдумать свое решение, и в противном случае Maze публикует файлы на своем портале.

Злоумышленники сообщили об утечках LG и Xerox еще в конце июня, создав записи для каждой из двух компаний на своем портале, однако техногиганты отказались выполнять требования преступников. В связи с этим хакеры опубликовали 50,2 ГБ данных LG и 25,8 ГБ данных Xerox.

Как сообщило издание ZDNet, похищенные данные, предположительно, содержат исходный код встроенного программного обеспечения для различных продуктов LG, таких как телефоны и ноутбуки. По словам злоумышленников, они не устанавливали вымогательское ПО в сети LG, а просто украли корпоративные записи компании.

«Мы решили не осуществлять установку вымогателя, потому что их клиенты социально значимы, и мы не хотим создавать помехи для их операций», — пояснила группировка Maze.

Что касается компании Xerox, то операторы Maze похитили информацию, связанную с операциями службы поддержки клиентов.

Ни представители LG, ни Xerox до сих пор не прокомментировали произошедшие инциденты.

Подписывайтесь на каналы «SecurityLab» в TelegramTelegram и Яндекс.ДзенЯндекс.Дзен, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

Источник: Securitylab