«Ланит» подверглась кибератаке: зашифрована часть серверов компании

Информационная инфраструктура дочерних компаний ГК «Ланит» борется с последствиями разрушительной кибератаки. Об инциденте предупредили на своих сайтах ГосСОПКА и НКЦКИ. «Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере» (ФинЦЕРТ) оповестили организации кредитно-финансовой сферы о возможной компрометации ООО «ЛАНТЕР» и ООО «ЛАН АТМсервис», входящих в группу компаний «Ланит».

«В ночь с 20 на 21 февраля 2025 часть внутренней инфраструктуры «Ланит» подверглась атаке. Некоторые из корпоративных серверов, включая почтовые, были зашифрованы вирусом, - сообщила пресс-служба ГК «Ланит». – Атакованный сегмент был полностью изолирован от интернета и других сетей компании, что позволило избежать распространения на другие сегменты инфраструктуры «Ланита», а также на сервисы наших партнёров и заказчиков. Утечка конфиденциальных данных на текущий момент не подтверждена. Расследование инцидента проводится специалистами «Ланита» совместно с ведущими российскими компаниями ИБ-отрасли.

Инцидент не повлиял на ключевые бизнес-процессы компании – мы продолжаем выполнять все наши обязательства перед клиентами и партнерами в полном объеме.НКЦКИ рекомендует всем организациям как можно быстрее сменить пароли и ключи доступа к системам. При наличии удаленного доступа о сотрудников, также рекомендуется сменить данные для подключения. Более того, рекомендуется усилить мониторинг угроз и событий информационной безопасности в тех системах, которые были разработаны, вводились в эксплуатацию или обслуживались инженерами группы компаний «Ланит».

Есть предположение, что конечная цель хакеров вовсе не информационные системы «Ланит», а информационные системы заказчиков, то есть это атака на цепочку поставок или по доверенным внешним каналам взаимодействия.

Поэтому НКЦКИ выпустили бюллетень для минимизации возможных угроз безопасности информации при работе с подрядчиками и рекомендует придерживаться правил при работе с подрядными организациями.

В своем бюллетене НКЦКИ также рекомендует усилить мониторинг угроз и событий информационной безопасности в тех системах, которые были разработаны, вводились в эксплуатацию или обслуживались инженерами группы компаний «Ланит».

Источник: Tadviser

#кибератака
repost

626

input message

напишите коммент

еще контент в этом сообществе

еще контент в этом соообществе

войдите, чтобы увидеть

и подписаться на интересных профи

в приложении больше возможностей

пока в веб-версии есть не всё — мы вовсю работаем над ней

сетка — cоциальная сеть для нетворкинга от hh.ru

пересекайтесь с теми, кто повлияет на ваш профессиональный путь