Jednému analytikovi sa podľa všetkého podarilo identifikovať skupinu hackerov zodpovedných za kybernetické útoky, ktoré spôsobili výpadky u viac ako 15 000 autosalónov počas posledných šiestich dní.
Hackerská skupina BlackSuit stojí za útokmi
Podľa analytika kybernetických hrozieb Allana Lisku zo spoločnosti Recorded Future sa predpokladá, že za kybernetickými útokmi na riadiaci systém auto predajní CDK stojí hackerská skupina BlackSuit. Správy z minulého týždňa uvádzali, že doteraz neznáma hackerská skupina požadovala výpalné vo výške desiatok miliónov dolárov a CDK údajne plánuje sumu zaplatiť.
CDK nie je na zozname BlackSuit
K pondelku nebola spoločnosť CDK uvedená na online zozname spoločností, od ktorých BlackSuit aktívne vymáha výpalné, čo naznačuje, že strany sú možno stále v rokovaniach – alebo že už výkupné zaplatili, podľa Lisku.
Bezpečnostné opatrenia Tesly zlyhali, hackeri získali Model 3 na súťaži v hackovaní
Počas víkendu tiež Automotive News informovali, že CDK už začalo s obnovou systémov, ktoré čelili výpadkom kvôli kybernetickým útokom. S odvolaním sa na výpalné po prvýkrát používali termín „výkupné“ a uvádza sa, že proces obnovy by mohol trvať „niekoľko dní a nie týždňov“.
Proces obnovy potrvá niekoľko dní
„Očakávame, že proces obnovy pre hlavné aplikácie potrvá niekoľko dní a nie týždňov, a prosíme o vašu ďalšiu podporu, kým znovu spustíme systémy,“ napísala spoločnosť CDK v korešpondencii s autosalónmi.
CDK tiež úzko spolupracuje s orgánmi činnými v trestnom konaní, aby problém vyriešila, ako uviedla hovorkyňa spoločnosti Lisa Finney. Predpokladá sa, že BlackSuit je skupina ruských a východoeurópskych hackerov a spolupracuje so skupinou nazvanou Royal Ransomware tools, podľa Jon Clay, výskumníka intelligence hrozieb spoločnosti TrendMicro.
Podľa americkej Agentúry pre kybernetickú bezpečnosť a ochranu infraštruktúry sa v ransomvérovom softvéri BlackSuit nachádza kód zo softvérových nástrojov Royal Ransomware, ktorý je známy tým, že svoju sadu hackovacích nástrojov poskytuje výmenou za podiel z výpalného.
Riadiaci systém DMS spoločnosti CDK je najpoužívanejší softvér na správu auto predajní v USA a Kanade. Útoky, ktoré začali 19. júna, by podľa predpokladov mali mať vplyv na viac ako polovicu autorizovaných predajcov v tomto regióne a viedli k návratu k ručne písaným servisným a predajným lístkom bez tohto softvéru.
Aké sú vaše myšlienky?
Máte nejaké nápady alebo postrehy? Podeľte sa o ne, radi si vaše myšlienky vypočujeme a zvážime ich!

