Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 05-08-2025, 01:01 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Компания Schneider Electric подтвердила, что ее платформа для разработчиков подверглась хакерской атаке. В минувшие выходные хакер под ником Grep заявил, что скомпрометировал Schneider Electric и похитил более 40 ГБ данных с JIRA-сервера компании.
О взломе компании Grep сначала https://x.com/grepcn/status/1853089027777261941 (бывший Twitter), а затем подтвердил изданию https://www.bleepingcomputer.com/new...r-steals-data/, что взломал сервер Schneider Electric, используя ранее утекшие учетные данные.

Злоумышленник утверждает, что после получения доступа он использовал MiniOrange REST API для сбора 400 0000 строк пользовательских данных, среди которых были 75 000 уникальных email-адресов, а также полные имена сотрудников и клиентов Schneider Electric.
На хакерском форуме в даркнете Grep шутит, что требует за нераскрытие украденной информации 125 000 долларов «в багетах» (ведь Schneider Electric — французская компания), а также делится подробностями атаки, заявляя, что «были скомпрометированы критически важные данные, включая проекты, issue и плагины, а также более 400 000 строк пользовательских данных, суммарно более 40 ГБ сжатых данных».

Grep рассказал журналистам, что недавно создал новую хак-группу International Contract Agency (ICA), взяв название из серии игр Hitman. По его словам, группа не вымогает деньги у компаний, которые взламывает. Но если в течение 48 часов пострадавшая компания не признает публично, что ее скомпрометировали, хакеры угрожают «слить» все украденные данные.
Представители Schneider Electric уже подтвердили факт взлома. Продолжит ли теперь Grep «сливать» украденные данные, и не попытается ли группа продать их, покажет время.
«Schneider Electric расследует киберинцидент, связанный с несанкционированным доступом к одной из наших внутренних платформ для отслеживания выполнения проектов, которая размещается в изолированной среде, — сообщили изданию представители компании. — Наша международная группа реагирования на инциденты была немедленно мобилизована для реагирования. Продукты и услуги Schneider Electric не пострадали».
https://xakep.ru/2024/11/06/schneider-electric-leak/
Reply

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 03:36 AM.