Перейти к основному содержанию

Утечка конфиденциальной информации Schneider Electric

01 февраля 2024

Компания Schneider Electric, крупнейший концерн по выпуску электрооборудования, подтвердила, что потеряла конфиденциальную информацию в результате кибератаки с использованием вируса-вымогателя. Хакеры похитили терабайты конфиденциальной информации.

Согласно сообщению Schneider Electric, атака на ее системы произошла 17 января. Хакерам удалось получить доступ к ресурсам подразделения устойчивого развития бизнеса (Sustainability Business division). В число клиентов этого консалтингового подразделения входят такие крупные компании, как Hilton, Pepsico и Walmart. Schneider уже проинформировал все пострадавшие организации о взломе.

На данный момент нет ясности о том, к какой информации получили доступ хакеры. Представители Schneider заявляют, что продолжается расследование, а данные о его ходе будут предоставлены пострадавшим клиентам по мере поступления. Известно, что в результате атаки ряд информационных систем подразделения устойчивого развития бизнеса были отключены от Сети. В сообщении от 29 января Schneider Electric подчеркнула, что ее группа реагирования на киберинциденты делает все возможное для безопасного восстановления систем. Компания ожидает, что доступ к ее бизнес-платформам возобновится в ближайшие несколько дней.

Schneider Electric отмечает, что в ходе хакерской атаки ни одно другое подразделение концерна не пострадало, поскольку Sustainability Business является автономной организацией, которая работает в изолированной сетевой инфраструктуре.

Ответственность за кибератаку взяла на себя группировка Cactus. Эта банда хакеров впервые проявила себя в марте 2023 г., а в последние месяцы действует особенно активно. Старший аналитик WithSecure Стивен Робинсон (Stephen Robinson) напоминает, что в 2023 году участники Cactus зачастую проникали в инфраструктуру компаний через уязвимые VPN-шлюзы, зачастую это были Fortinet VPN.

Робинсон также напоминает, что Schneider Electric стала одной из многочисленных жертв в результате эксплуатации уязвимости в ПО MOVEit. Вероятно, после этого компания была вновь взломана.

Источник: Infosecurity Magazine

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки