Кибергруппа, связанная с вымогательским ПО Everest, сообщила о предполагаемом взломе информационных систем японского автопроизводителя Nissan и хищении около 900 ГБ данных. Злоумышленники опубликовали образцы файлов, которые, по их утверждению, были извлечены из корпоративной сети компании.
На момент публикации Nissan не подтвердила и не опровергла информацию об инциденте. Официальных заявлений о компрометации инфраструктуры или утечке данных со стороны автопроизводителя не поступало.
Группа Everest действует как оператор модели ransomware-as-a-service с 2020 года, предоставляя свой шифровальщик другим злоумышленникам. В рамках атак преступники, как правило, требуют выкуп в криптовалюте и угрожают публикацией похищенных данных в случае отказа от оплаты.
Сведения о взломах и утечках Everest традиционно размещает на специализированных ресурсах, сопровождая заявления примерами файлов и внутренней документации. Это используется как инструмент давления на пострадавшие компании.
Эксперты по кибербезопасности анализируют опубликованные образцы, чтобы подтвердить подлинность данных. В случае подтверждения утечки в скомпрометированных архивах могут находиться коммерческая информация, внутренние документы, а также персональные данные сотрудников, клиентов и партнёров Nissan.
Ранее инфраструктура Everest уже привлекала внимание специалистов: в прошлом году ресурсы группировки временно были недоступны после вмешательства третьих лиц, однако позднее их деятельность была возобновлена.