Tech hvg.hu 2020. augusztus. 03. 18:04

1,3 milliárdos váltságdíjat fizetett egy amerikai utazási iroda, miután 30 ezer gépét zárolták zsarolóvírussal

Teljesítette a hackerek követeléseit a CWT nevű amerikai utazási iroda, amely egy átfogó zsarolóvírus-támadás (ransomware) áldozata lett – tudta meg a Reuters.

A kiberbűnözők a vállalat mintegy 30 ezer számítógépét zárolták a programmal. Ezeknek, illetve a munkaállomásokon őrzött adatok és dokumentumok feloldásához kértek pénzt, amit a Reuters birtokába került üzenetváltás szerint a CWT állítólag már rendezett is:

1,3 milliárd forintnak megfelelő dollárt fizettek ki bitcoinban.

A CWT egyelőre szinte semmit nem közölt a támadásról, de azt megerősítették, hogy érintettek egy kiberbiztonsági incidensben. A társaság szerint az ügyfelek adatai nem kerültek illetéktelenek kezébe. Az ügy miatt a cég már felvette a kapcsolatot az amerikai hatóságokkal.

A Reuters szerint a támadók az egyik új típusú zsarolóvírussal, a Ragnar Lockerrel fertőzték meg a CWT számítógépeit. A kártevőt a Sophos biztonsági cég fedezte fel május végén. A szakértők szerint a program képes kijátszani egyes vírusvédelmi szoftvereket, és nem először használják: a portugál energiaszolgáltató, az Energias de Portugal (EDP) rendszerét is ezzel fertőzték meg. A hackerek akkor viszont adatokat is loptak.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés