ИБ не дано
24.02
«Ланит» подверглась кибератаке: зашифрована часть серверов компании
Информационная инфраструктура дочерних компаний ГК «Ланит» борется с последствиями разрушительной кибератаки. Об инциденте предупредили на своих сайтах ГосСОПКА и НКЦКИ. «Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере» (ФинЦЕРТ) оповестили организации кредитно-финансовой сферы о возможной компрометации ООО «ЛАНТЕР» и ООО «ЛАН АТМсервис», входящих в группу компаний «Ланит».
«В ночь с 20 на 21 февраля 2025 часть внутренней инфраструктуры «Ланит» подверглась атаке. Некоторые из корпоративных серверов, включая почтовые, были зашифрованы вирусом, - сообщила пресс-служба ГК «Ланит». – Атакованный сегмент был полностью изолирован от интернета и других сетей компании, что позволило избежать распространения на другие сегменты инфраструктуры «Ланита», а также на сервисы наших партнёров и заказчиков. Утечка конфиденциальных данных на текущий момент не подтверждена. Расследование инцидента проводится специалистами «Ланита» совместно с ведущими российскими компаниями ИБ-отрасли.
Инцидент не повлиял на ключевые бизнес-процессы компании – мы продолжаем выполнять все наши обязательства перед клиентами и партнерами в полном объеме.НКЦКИ рекомендует всем организациям как можно быстрее сменить пароли и ключи доступа к системам. При наличии удаленного доступа о сотрудников, также рекомендуется сменить данные для подключения. Более того, рекомендуется усилить мониторинг угроз и событий информационной безопасности в тех системах, которые были разработаны, вводились в эксплуатацию или обслуживались инженерами группы компаний «Ланит».
Есть предположение, что конечная цель хакеров вовсе не информационные системы «Ланит», а информационные системы заказчиков, то есть это атака на цепочку поставок или по доверенным внешним каналам взаимодействия.
Поэтому НКЦКИ выпустили бюллетень для минимизации возможных угроз безопасности информации при работе с подрядчиками и рекомендует придерживаться правил при работе с подрядными организациями.
В своем бюллетене НКЦКИ также рекомендует усилить мониторинг угроз и событий информационной безопасности в тех системах, которые были разработаны, вводились в эксплуатацию или обслуживались инженерами группы компаний «Ланит».
Источник: Tadviser
#кибератакаеще контент в этом сообществе
еще контент в этом соообществе
ИБ не дано
24.02
войдите, чтобы увидеть
и подписаться на интересных профи