LockBit üti Subway, sakk

2024. január 23. 11:48 - Csizmazia Darab István [Rambo]

Ransomware támadás érte az amerikai multinacionális gyorséttermi franchise láncot, amely szendvicseiről, salátáiról közismert. A hírhedt orosz hátterű LockBit bűnbanda január 21-én közzétett bejegyzése azt mutatja, hogy egyik leányvállalata sikeresen feltörte a Subway adatbázisát, és onnan érzékeny adatokat loptak el.

A közzétett poszt szerint a Lockbit csoport felvette a Subway-t a Tor-adatszivárogtatási webhely áldozatainak listájára, és ott azzal fenyegetőznek, hogy a váltságdíj ki nem fizetése esetén 2024. február 2-án 21:44:16-kor kiszivárogtatják az ellopott adatokat.

A bűnözők azt állítják, hogy több száz gigabájtnyi érzékeny adathoz fértek hozzá, ezek között olyanokat is, mint az alkalmazottak fizetése, a franchise jogdíjak, a master franchise jutalékok mértéke, az éttermek forgalmát és más pénzügyi információkat. Adatmintákat vagy bizonyítékokat egyelőre nem lehetett látni az adatlopással kapcsolatban.

A Subway a világ egyik legnagyobb gyorséttermi szolgáltatója, mintegy 37 ezer telephellyel. A cég mobilalkalmazást is kínál, amelyet több mint 10 millióan töltöttek le a Google Play Áruházból, így az adatok köre tényleg hatalmas lehet.

A cég egyelőre nem ismerte el, nem kommentálta az esetet, szűkszavúan annyit nyilatkoztak, hogy vizsgálják az állítás valóságtartalmát.

Emlékezetes, hogy tavaly ősszel a partneri alvállalkozók teljesítményével elégedetlen LockBit vezetőség szigorításokat és előírásokat fogalmazott meg, többek közt a megtámadott intézmény éves árbevételéhez igazodó minimális váltságdíjat kell alkalmazniuk, és szigorúan tilos az eredetileg kért összeg 50%-át meghaladó kedvezményt adniuk.

Mivel a Subway nem tőzsdén jegyzett vállalat, ezért bevételi adatait ritkábban hozzák nyilvánosságra. Így hivatalos adatok nélkül a LockBit valószínűleg saját becsléseket készített, a korábbi esetek alapján gyaníthatóan itt is több tízmillió dolláros követeléssel állhattak elő.

Egyelőre hivatalosan nem tudni, pontosan mekkora váltságdíjat követelnek, ahogy azt sem, valóban történt-e tényleges adatszivárgás, illetve hogy ha igen, lesz-e fizetési hajlandóság a vállalat részéről.

Mindenesetre a LockBit csoport már a második egymást követő évben őrizte meg vezető pozícióját a legaktívabb zsarolóvírus szereplőként.

Szólj hozzá!

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása