Kawasaki Motors Europe: Cybernapad i Izloženost Podataka
Kawasaki Motors Europe (KME) nedavno je potvrdio da je bio žrtva cyber napada koji je prouzročio značajne poremećaje u uslugama. Cyber kriminalci su zaprijetili da će objaviti ukradene podatke. U izjavi, KME je rekao: “Na početku rujna, Kawasaki Motors Europe (KME) bio je predmet cyber napada koji, iako nije uspio, rezultirao je privremenom izolacijom poslužitelja dok nije pokrenut strateški plan oporavka kasnije istog dana.”
Posljedice Napada
Nakon napada, poznata Ransomware-as-a-Service (RaaS) grupa pod imenom RansomHub objavila je 478 GB podataka koji tvrde da pripadaju KME-u. Ovi podaci uključuju kritične poslovne dokumente poput bankovnih evidencija, unutarnjih komunikacija, informacija o trgovcima i financijskih podataka. Otkriveni podaci postavljeni su na stranicu za iznudu grupe na dark webu, što sugerira da je KME odbio platiti otkupninu koju je zahtijevala grupa.
RansomHub na Usponu
RansomHub je stekao značajnu reputaciju od svog osnivanja u veljači 2024. godine, postavši jedna od najaktivnijih RaaS grupa, koja je izjavila da je izvela 75 napada na kompanije u drugom kvartalu 2024. godine. Neki od visokoprofilnih ciljeva uključuju Change Healthcare i Planned Parenthood.
Upozorenja Agencija
Američka agencija za kibernetsku sigurnost i infrastrukturu (CISA) izdala je savjetovanje koje upozorava na ovu prijetnju i njene taktike, ističući indikatore kompromitacije (IoC) kako bi se smanjili rizici za potencijalne mete. Broj RaaS grupa neprestano raste, a zahtjevi za otkupninom postaju sve veći – prosječni napadač sada traži nevjerojatnih 1,5 milijuna dolara za ukradene podatke kompanije, dok je taj iznos 2023. godine iznosio samo 200.000 dolara. Ovo ukazuje na moć ransomware grupa i štetu koju mogu prouzročiti organizacijama.
Zaključak
Cyber napadi poput onog na Kawasaki Motors Europe ističu kritičnu potrebu za snažnom kibernetskom zaštitom. S porastom RaaS grupa i njihovih zahtjeva za otkupninom, kompanije moraju ostati na oprezu i implementirati održive sigurnosne mjere za zaštitu svojih podataka i poslovanja.