22 октября 2024 / время чтения: 2 мин. / всего просмотров: 2

Nidec Instruments пропустила «двоечку»?


Японский техгигант Nidec Instruments, ведущий мировой производитель и дистрибьютор электромоторов и электродвигателей, специализирующимся на «всём, что вращается и движется», сообщил о компрометации корпоративных данных после кибератаки. Однако кто реально стоит за атакой, неизвестно: слитые сведения публикуют сразу две группировки вымогателей. 17 октября компания выпустила второе заявление по поводу утечки, о которой стало известно ещё 5 августа.

По данным австралийского портала Cyber Daily, в мае хак-группа 8Base заявила, что в ходе атаки с использованием вируса-вымогателя на Nidec Instruments она похитила «огромный объём конфиденциальной информации» (50 694 файлов). Злоумышленники взломали подразделение Nidec Precision (NPCV), базирующееся во Вьетнаме, получили доступ к серверу и потребовали выкуп за украденные с него данные. И поскольку Nidec не выполнила требования группировки, члены 8Base опубликовали похищенные файлы в даркнете, сделав их доступными для третьих лиц.

Эти сведения включают «внутренние документы NPCV, письма от поставщиков, документы, связанные с экологически чистыми закупками, охраной труда и техникой безопасности, договорными обязательствами, деловыми операциями, включая цепочки поставок, и финансовые документы (формы заказов, счета-фактуры, квитанции), контракты и т. д.», пояснили в Nidec.

Техгигант отмечает, что предоставит всю информацию деловым партнёрам, данные которых были скомпрометированы, а вьетнамские правоохранительные органы уже уведомлены об инциденте. На основании же японского закона о защите личной информации у компании нет обязательств подавать отчёт токийским регуляторам.

Согласно данным расследования, хакеры получили доступ к серверу с помощью украденной учётной записи к общему домену NPCV. После обнаружения взлома ИБ-специалисты корпорации просканировали все доступные устройства, сбросили пароли, пересмотрели права доступа к серверам и заблокировали NPCV VPN, который позволил злоумышленникам войти во внутреннюю сеть Nidec Instruments.

При этом, по словам авторов того же портала Cyber Daily, 8 августа успешная атака на Nidec была включена в список достижений группы вымогателей Everest. Последняя также публиковала данные из утечки, предположительно принадлежащие японской корпорации. Является ли эта утечка отдельным инцидентом или случаем повторной публикации данных, пока неясно.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»