Cyberbezpieczeństwo
Atak ransomware na francuską stronę ze szkoleniami. Hasła administratorów jako tekst
![W plikach można znaleźć m.in. skany paszportów oraz listę loginów i haseł](https://cdn.defence24.pl/2024/08/08/800x450px/54MZPMzyos8shyxqJyfUx1Z24xgCaSxwiDmYOLxw.amt4.jpg)
Autor. Pixabay.com
Grupa ransomware Cactus opublikowała pliki wykradzione z francuskiego demos(.)fr. W wycieku znajduje się kilka skanów paszportów oraz wiele par loginów i haseł do różnych portali. Cyberprzestępcy twierdzą, że opublikowali łącznie 850 gigabajtów danych.
Pliki udostępnione przez cyberprzestępców wyglądają na autentyczne. Zachowano również oryginalną strukturę katalogów. Wstępna analiza pokazuje, że skompromitowano w pełni minimum jeden komputer należący do pracowniczki francuskiej firmy.
Grupie Cactus udało się również zdobyć dane należące do działu HR oraz IT, których swobodne przechowywanie woła o pomstę do nieba.
Skany paszportów i niejawne dokumenty
Możliwość kradzieży tożsamości to poważny problem. Niestety w wycieku znajduje się wiele zdjęć oraz skanów paszportów osób pochodzących przede wszystkim z Chin.
![Lista zdjęć i skanów paszportów wraz z ocenzurowanym chińskim dokumentem i częścią francuskiego paszportu](https://cdn.defence24.pl/2024/08/08/780xpx/x4hKiHJs44Ogcwjvvqwbxz48Z0ocEI96L9h8MuaJ.ajjj.png, https://cdn.defence24.pl/2024/08/08/1920xpx/x4hKiHJs44Ogcwjvvqwbxz48Z0ocEI96L9h8MuaJ.pukd.png 2x)
Autor. Wyciek danych
Inne pliki
Niestety oprócz skanów paszportów cyberprzestępcy opublikowali również wiele innych plików, które nigdy nie powinny ujrzeć światła dziennego. W jednym z katalogów można znaleźć foldery takie jak _HR, _IT czy _Legal. Znajdują się w nich informacje dotyczące m.in. współpracy firmy z chińskimi przedsiębiorcami, umowy o zachowaniu poufności i wiele innych niepublicznych informacji.
![Wybrane katalogi](https://cdn.defence24.pl/2024/08/08/780xpx/tOlpRgeG3kFWsLEe42UJLKgVGxBr85GnyZ7p8mMN.laez.png, https://cdn.defence24.pl/2024/08/08/1920xpx/tOlpRgeG3kFWsLEe42UJLKgVGxBr85GnyZ7p8mMN.dbst.png 2x)
Autor. Wyciek danych
Przerażające jest to, że w katalogu _IT można znaleźć dane logowania do wielu miejsc zapisane w pliku Excel. Łącznie znajduje się w nich ponad 500 rekordów, w tym wiele loginów i haseł do kont administratorów.
![Zrzut ekranu z poziomu jednego z katalogów oraz lista arkuszy w jednym z plików Excela](https://cdn.defence24.pl/2024/08/08/780xpx/O4HN132AXozYRDIWTV6Z3f5bY8YsjcXG4Ez6Wb4z.ngfu.png, https://cdn.defence24.pl/2024/08/08/1920xpx/O4HN132AXozYRDIWTV6Z3f5bY8YsjcXG4Ez6Wb4z.wrpy.png 2x)
Autor. Wyciek danych
Niestety w jednym z arkuszy można znaleźć dane logowania dla kont administratorów: domenowych, serwerów SQL, Sharepointa 2007, lokalnych, FTP, Azure, Moodle czy wirtualnych serwerów prywatnych (VPS).
Ostrzeżenie
Trzymanie haseł dostępu w formie pliku (tekstowego, arkusza Excela czy jakiegokolwiek innego) jest skrajnie nierozsądne, co pokazuje wspomniany wyżej wyciek danych. Hasła najlepiej… nie znać – korzystając z menadżerów haseł.
O incydencie poinformowaliśmy CERT-FR, francuski odpowiednik CERT Polska.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Jak odkryto blokady w pociągach Newagu?