Производитель автоинструментов Snap-on стал жертвой вымогателей Conti

Производитель автоинструментов Snap-on стал жертвой вымогателей Conti

Американский производитель автомобильных инструментов Snap-on сообщил об утечке данных в связи с кибератакой, пишет SecurityLab.

Snap-on является лидером на рынке инструментов, ПО и диагностических сервисов для транспортной сферы. В частности, компания владеет брендами Mitchell1, Norbar, Blue-Point, Blackhawk и Williams.

На этой неделе производитель сообщил об утечке данных. Обнаружив в своих сетях подозрительную активность в марте нынешнего года, Snap-on был вынужден отключить все свои системы. Компания обратилась к внешним ИБ-специалистам за помощью в анализе инцидента и уведомила правоохранительные органы.

Как показало расследование, 1-3 марта 2022 года злоумышленники похитили персональные данные (имена, номера социального страхования, даты рождения и идентификационные номера) сотрудников. Всем затронутым утечкой сотрудникам Snap-on предлагает бесплатную годовую подписку на сервис защиты от кражи личности IDX.

Хотя производитель не сообщил никаких подробностей о кибератаке, ответственность за нее взяла нашумевшая кибервымогательская группировка Conti, которая уже начала было публиковать на своем сайте утечек похищенные у него файлы. По словам вымогателей, им удалось похитить у Snap-on 1 ГБ данных. Однако данные оставались на сайте недолго и вскоре были удалены, а название компании больше не появлялось в списке жертв. Не исключено, что руководство Snap-on приняло решение заплатить вымогателям.

похожие материалы

Стрелочка
Стрелочка
«I Paid Twice»: Фишинговая кампания на Booking.com
«I Paid Twice»: Фишинговая кампания на Booking.com

Аналитики Sekoia io описали фишинговую кампанию под названием «I Paid Twice», в которой злоумышленники компрометировали учётные записи партнёров на платформах бронирования и рассылали от их имени письма гостиницам и сообщения клиентам через WhatsApp.

Гарда экономит время ИБ-аналитиков и помогает компаниям предотвращать сложные атаки
Гарда экономит время ИБ-аналитиков и помогает компаниям предотвращать сложные атаки

Обновление «Гарда NDR» помогает российским компаниям быстрее выявлять и устранять киберугрозы, снижать нагрузку на аналитиков и повышать эффективность работы центров информационной безопасности.

Каждый второй специалист по информационной безопасности уверен, что создавать конструктивно безопасные системы — реально
Каждый второй специалист по информационной безопасности уверен, что создавать конструктивно безопасные системы — реально

В День кибериммунитета, 11 ноября, «Лаборатория Касперского» напоминает о том, что меры безопасности могут быть не только реактивными, но и проактивными.