Транснациональная горно-металлургическая компания заявила о взломе своих систем

Третья по величине в мире транснациональная горно-металлургическая компания Rio Tinto Ltd заявила, что личные данные бывших и нынешних сотрудников, возможно, были украдены группой киберпреступников.

Достоянием хакеров стала информация о заработной плате, включая платёжные ведомости и письма о переплате, по состоянию на январь 2023 года. Хакерская группировка угрожает выложить эти сведения даркнете, однако, достоверно неизвестно, какая информация стала добычей преступников.

По данным Rio Tinto, кибератака стала возможной благодаря уязвимости в программном обеспечении GoAnywhere MFT от компании Fortra, которая оказывает услуги горно-металлургическому гиганту. В сообщении Rio Tinto отмечается, что GoAnywhere MFT является облачным инструментом, поэтому нет никакого операционного воздействия или риска для внутренней сети компании.

В настоящее время проводится расследование инцидента. Устанавливается информация, которая стала доступна хакерам. Rio Tinto не уточняет, кто несёт ответственность за кибератаку.

Этот инцидент стал очередным в цепи нападений на крупные компании и правительственные учреждения, которые используют инструмент для управления процессами передачи файлов GoAnywhere MFT.

17 марта Hitachi Energy заявила, что атака программы-вымогателя CL0P group на GoAnywhere MFT могла привести к несанкционированному доступу к данным сотрудников в некоторых странах.

В феврале 2023 года крупнейший поставщик медицинских услуг в США — компания Community Health Systems подтвердила, что личная и медицинская информация примерно миллиона человек, возможно, была затронута из-за инцидента с продуктом от Fortra.

24 марта, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.03.2026
Администрация Трампа представила новую киберстратегию для США
12.03.2026
В Check Point раскрыли связь между взломом уличных камер и военной эскалацией
12.03.2026
НСПК: Сбои мобильного интернета — не помеха для системы «Мир»
12.03.2026
ЦБ РФ: Реестр карт не равно раскрытие банковской тайны
12.03.2026
GCOT разработала руководящие принципы для сетей 6G
12.03.2026
Amazon всё чаще обращается к внутреннему ИИ-цензору
12.03.2026
Servicepipe выпустила инструмент для усиления защиты мобильных приложений от атак продвинутых ботов
12.03.2026
АМТ-ГРУП внедрила систему оповещения о чрезвычайных ситуациях в ТЭК
12.03.2026
«ДиалогНаука» выполнила тест на проникновение для КБ «Москоммерцбанк» (АО)
12.03.2026
Positive Technologies займётся продажей и продвижением решений CyberOK

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных