Ransomware: LDLC-grupp inriktad på Ragnar Locker cyberattack

LDLC © LDLC

Efter Campari, Dassault Falcon Jet eller till och med Capcom verkar företaget LDLC.com, som är specialiserat på försäljning av dator- och högteknologisk utrustning, bära bördan av Ransomware
Ragnar Locker, sedan 29 november.

Uppdatering från 06/12 kl 11:30: vi frågade LDLC.com om mer information om vilken typ av data som stals. De har inte svarat oss än. Vi kommer självklart att uppdatera vår artikel med de svar de kan ge oss.

Incidenten kommer strax efter att LDLC.com publicerade sina rekordförsäljningssiffror den 28 oktober för första halvåret 2021-2022.

Nästan 29,5 GB intern data till försäljning på Dark Web

Det Lyon-baserade företaget publicerade först ett pressmeddelande den 29 november, när situationen verkade vara under kontroll:

LDLC Group har upptäckt en cybersäkerhetsincident i sina IT-system, vilket leder till obehörig åtkomst till företagsdata. Incidenten hade ingen inverkan på koncernens affärsverksamhet. Denna incident är föremål för en djupgående analys av experter och säkerhetspartners
grupp, som omedelbart vidtog de nödvändiga åtgärderna för att förstärka de skyddsåtgärder som redan finns, minimera de möjliga konsekvenserna och undersöka deras ursprung. Dessa undersökningar pågår och även om vissa personuppgifter har konsulterats rör det inte på något sätt känslig information som rör kunder på koncernens handlarwebbplatser.
“.

Ändå började gruppen av hackare bakom Ragnar Locker, identifierad sedan slutet av 2019 i synnerhet av FBI, publicera olika skärmdumpar från den 3 december på grund av bristande kontakt med LDLC-gruppen, enligt hackarnas uttalanden. Vsphere-gränssnitt och intern meddelandehantering som används av företaget. Detta samtidigt som de intygar intern data i deras besittning från ” ett utrymme som kallas “huvudkontor” “, enligt Zataz.

Ragnar Locker försvann i slutet av augusti 2021 efter en misslyckad attack mot CMA CGM. Ragnar Locker dök upp igen och har redan lagt ut 29,5 GB intern data från LDLC.com på Dark Web till försäljning. Dessutom, i motsats till vad som kan ha förmedlats av andra medier, togs det första pressmeddelandet inte bort från sin webbplats av LDLC.com och är fortfarande tillgängligt för konsultation.

Vad är ransomware eller ransomware?

Verkliga hot riktade mot både företag och individer, ransomware, anglicerad som “ransomware”, är dataangrepp som växer mer och mer. Namn som WannaCry, Petya eller till och med CryptoLocker har varit i nyheterna sedan början av 2000-talet. Men vad exakt är ransomware? Hur fungerar de och vilka är deras mål? Låt oss ta en titt i den här artikeln.
Läs mer

Källor: LDLC.com pressmeddelande
, Zataz
, ZDNet

Relaterade Artiklar

Back to top button