Хакеры похитили украденные данные у другой группировки: новые подробности взлома Klue
Компания Klue, предоставляющая услуги по анализу рыночных данных, столкнулась с необычным развитием событий после недавней кибератаки. Группировка Icarus, изначально похитившая конфиденциальную информацию клиентов, сама стала жертвой взлома. Вторая, пока не названная группа хакеров, сумела проникнуть в инфраструктуру Icarus и завладеть украденными массивами данных для прямого шантажа пострадавших организаций.
Масштаб инцидента и пострадавшие стороны
Взлом Klue, произошедший в начале этого месяца, вызвал цепную реакцию, затронувшую интересы ряда крупных технологических игроков. По имеющимся данным, среди пострадавших компаний оказались:
- LastPass
- HackerOne
- Jamf
- Gong
- Huntress
Представители Klue подтвердили, что поддерживают связь с вымогателями из Icarus. Изначально преступники угрожали опубликовать сведения, если не будет выплачен выкуп, однако позже ситуация приняла неожиданный оборот.
Кража у воров: как произошел повторный взлом
Вторая группа злоумышленников заявила, что получила доступ к серверам Icarus из-за неосторожности одного из участников группировки. Как отмечается в отчете, администратор Icarus случайно разрешил внешнее подключение к серверу, на котором хранились похищенные базы данных Klue.
Теперь новая группировка начала рассылать требования о выкупе напрямую клиентам Klue. В ответ на это представители Icarus заявили, что уже начали процесс удаления украденной информации и призывают компании не вступать в переговоры с новыми вымогателями, утверждая, что у тех есть доступ лишь к фрагментам данных, а не к полному архиву.
Реакция Klue и текущий статус расследования
В закрытом обращении к клиентам руководство Klue сообщило, что сайт группировки Icarus в настоящее время отключен. Это может служить косвенным подтверждением того, что первая группа хакеров действительно предпринимает шаги по уничтожению данных.
В обзоре ситуации отмечается, что вторая группа хакеров опубликовала на своем ресурсе заявление, согласно которому один из операторов Icarus — предположительно подросток, проживающий в Великобритании или соседних странах — якобы получил выплату от Klue за удаление данных. Тем не менее, официальных подтверждений того, что компания платила выкуп, на данный момент нет.
Эксперты в области кибербезопасности рекомендуют организациям, ставшим мишенью для новых вымогателей, требовать предоставления случайных образцов данных (proof-of-possession). Это позволит проверить, действительно ли злоумышленники обладают полным объемом информации или же пытаются блефовать, используя небольшие фрагменты похищенной базы.




Просмотров: 9; 