
Švajcarska otkrila katastrofu: Hakeri im napravili haos, sada dele osetljive državne podatke za džabe
Švajcarska vlada objavila je da su hakeri ukrali osetljive informacije iz različitih federalnih kancelarija kroz napad ransomware grupe na organizaciju Radix. Ukradeni podaci su već objavljeni na dark vebu, što predstavlja ozbiljnu pretnju po bezbednost državnih informacija.
Hakeri su napali sisteme organizacije Radix 16. juna, a ukradene podatke objavili su 29. juna nakon što su pokušaji ucene verovatno propali. Nacionalni centar za sajber bezbednost Švajcarske (NCSC) trenutno analizira koje su tačno vladine agencije pogođene i u kojoj meri.
"Fondacija Radix je bila meta napada ransomware-a, tokom kojeg su podaci ukradeni i šifrovani", saopštila je švajcarska vlada. "Klijenti Radix-a uključuju različite federalne kancelarije. Podaci su objavljeni na tamnom vebu i sada će biti analizirani od strane relevantnih kancelarija."
Sarcoma grupa odgovorna za napad na zdravstvenu organizaciju
Radix je neprofitna organizacija iz Ciriha posvećena promociji zdravlja, koja upravlja sa osam centara kompetencije. Ovi centri sprovode projekte i usluge po narudžbini švajcarske federalne vlade, kantonalnih i opštinskih vlasti, kao i drugih javnih i privatnih organizacija.
Napad je izvršila Sarcoma ransomware grupa, koja je započela operacije u oktobru 2024. godine i brzo postala jedna od najaktivnijih, sa 36 žrtava u prvom mesecu rada. Među njihovim značajnijim žrtvama je i PCB gigant Unimicron.
Sarcoma grupa pristup dobija kroz fishing napade, stare ranjivosti i napade na lance snabdevanja. Hakeri zatim iskorišćavaju RDP konekcije i kreću se lateralno kroz mrežu. U poslednjoj fazi napada, napadači kradu podatke i mogu ih i šifrovati.
Grupa je objavila 1,3 TB arhivu na svom portalu za ucenu, uključujući skenove dokumenata, finansijske zapise, ugovore i komunikacije. Podaci se nude besplatno, što ukazuje na to da pokušaji ucene nisu uspeli.
Radix savetuje da potencijalno pogođene osobe ostanu oprezne narednih meseci i da budu pažljive na pokušaje krađe lozinki, brojeva kreditnih kartica i podataka o nalozima.
Ovo nije prvi put da švajcarska vlada bude žrtva napada kroz treće strane. U martu 2024. godine potvrdila je sličan incident preko provajdera softverskih usluga Xplain, koji je napala Play ransomware grupa u maju 2023. Taj incident rezultovao je curenje 65.000 dokumenata Federalne administracije, od kojih su mnogi sadržavali osetljive lične informacije.
(Telegraf.rs)
Video: HONOR 400 je telefon koji nudi nešto što za ovu cenu nećete videti nigde
Telegraf.rs zadržava sva prava nad sadržajem. Za preuzimanje sadržaja pogledajte uputstva na stranici Uslovi korišćenja.