Ransomware támadás érte az amerikai multinacionális gyorséttermi franchise láncot, amely szendvicseiről, salátáiról közismert. A hírhedt orosz hátterű LockBit bűnbanda január 21-én közzétett bejegyzése azt mutatja, hogy egyik leányvállalata sikeresen feltörte a Subway adatbázisát, és onnan érzékeny adatokat loptak el.
A közzétett poszt szerint a Lockbit csoport felvette a Subway-t a Tor-adatszivárogtatási webhely áldozatainak listájára, és ott azzal fenyegetőznek, hogy a váltságdíj ki nem fizetése esetén 2024. február 2-án 21:44:16-kor kiszivárogtatják az ellopott adatokat.
A bűnözők azt állítják, hogy több száz gigabájtnyi érzékeny adathoz fértek hozzá, ezek között olyanokat is, mint az alkalmazottak fizetése, a franchise jogdíjak, a master franchise jutalékok mértéke, az éttermek forgalmát és más pénzügyi információkat. Adatmintákat vagy bizonyítékokat egyelőre nem lehetett látni az adatlopással kapcsolatban.
A Subway a világ egyik legnagyobb gyorséttermi szolgáltatója, mintegy 37 ezer telephellyel. A cég mobilalkalmazást is kínál, amelyet több mint 10 millióan töltöttek le a Google Play Áruházból, így az adatok köre tényleg hatalmas lehet.
A cég egyelőre nem ismerte el, nem kommentálta az esetet, szűkszavúan annyit nyilatkoztak, hogy vizsgálják az állítás valóságtartalmát.
Emlékezetes, hogy tavaly ősszel a partneri alvállalkozók teljesítményével elégedetlen LockBit vezetőség szigorításokat és előírásokat fogalmazott meg, többek közt a megtámadott intézmény éves árbevételéhez igazodó minimális váltságdíjat kell alkalmazniuk, és szigorúan tilos az eredetileg kért összeg 50%-át meghaladó kedvezményt adniuk.
Mivel a Subway nem tőzsdén jegyzett vállalat, ezért bevételi adatait ritkábban hozzák nyilvánosságra. Így hivatalos adatok nélkül a LockBit valószínűleg saját becsléseket készített, a korábbi esetek alapján gyaníthatóan itt is több tízmillió dolláros követeléssel állhattak elő.
Egyelőre hivatalosan nem tudni, pontosan mekkora váltságdíjat követelnek, ahogy azt sem, valóban történt-e tényleges adatszivárgás, illetve hogy ha igen, lesz-e fizetési hajlandóság a vállalat részéről.
Mindenesetre a LockBit csoport már a második egymást követő évben őrizte meg vezető pozícióját a legaktívabb zsarolóvírus szereplőként.