Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
01 февраля 2024

Утечка конфиденциальной информации Schneider Electric

Компания Schneider Electric, крупнейший концерн по выпуску электрооборудования, подтвердила, что потеряла конфиденциальную информацию в результате кибератаки с использованием вируса-вымогателя. Хакеры похитили терабайты конфиденциальной информации.

Согласно сообщению Schneider Electric, атака на ее системы произошла 17 января. Хакерам удалось получить доступ к ресурсам подразделения устойчивого развития бизнеса (Sustainability Business division). В число клиентов этого консалтингового подразделения входят такие крупные компании, как Hilton, Pepsico и Walmart. Schneider уже проинформировал все пострадавшие организации о взломе.

На данный момент нет ясности о том, к какой информации получили доступ хакеры. Представители Schneider заявляют, что продолжается расследование, а данные о его ходе будут предоставлены пострадавшим клиентам по мере поступления. Известно, что в результате атаки ряд информационных систем подразделения устойчивого развития бизнеса были отключены от Сети. В сообщении от 29 января Schneider Electric подчеркнула, что ее группа реагирования на киберинциденты делает все возможное для безопасного восстановления систем. Компания ожидает, что доступ к ее бизнес-платформам возобновится в ближайшие несколько дней.

Schneider Electric отмечает, что в ходе хакерской атаки ни одно другое подразделение концерна не пострадало, поскольку Sustainability Business является автономной организацией, которая работает в изолированной сетевой инфраструктуре.

Ответственность за кибератаку взяла на себя группировка Cactus. Эта банда хакеров впервые проявила себя в марте 2023 г., а в последние месяцы действует особенно активно. Старший аналитик WithSecure Стивен Робинсон (Stephen Robinson) напоминает, что в 2023 году участники Cactus зачастую проникали в инфраструктуру компаний через уязвимые VPN-шлюзы, зачастую это были Fortinet VPN.

Робинсон также напоминает, что Schneider Electric стала одной из многочисленных жертв в результате эксплуатации уязвимости в ПО MOVEit. Вероятно, после этого компания была вновь взломана.

Источник: Infosecurity Magazine

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки