Cyberbezpieczeństwo
Cyberprzestępcy wykradli 1,6 TB danych z kanadyjskiej firmy
![Wśród plików znajdują się m.in. skany paszportów](https://cdn.defence24.pl/2024/12/06/800x450px/FC1fpy8vpK55quptVOSH6QLPiCJCDam0hFuO8iCx.lee8.jpg)
Autor. Pixabay.com
Kanadyjskie Delmar International padło ofiarą grupy ransomware. Udało im się wykraść ponad milion plików, zajmujących 1,6 terabajta. Wśród nich znajduje się wiele skanów dokumentów.
Informacja o ataku pojawiła się 29 listopada na blogu grupy Rhysida. Po upływie czasu określonego przez cyberprzestępców dane zostały opublikowane w trzech częściach. Jako dowód ataku dołączono kanadyjskie i amerykańskie dokumenty tożsamości.
![Wpis o ataku](https://cdn.defence24.pl/2024/12/06/780xpx/Us9tBxjutzUdG6iMlrKlPJ0SUI4QtYcHyCDsrgJn.jkb0.png, https://cdn.defence24.pl/2024/12/06/1920xpx/Us9tBxjutzUdG6iMlrKlPJ0SUI4QtYcHyCDsrgJn.h0c4.png 2x)
Autor. Grupa Rhysida
Dokumenty z hasłami
W jednej z trzech części wykadzionych danych możemy znaleźć dokumenty Worda, których nazwa wskazuje na przechowywanie danych logowania. Na szczęście pliki są zabezpieczone hasłem - należy jednak dodać, że lepszą metodą przechowywania takich informacji są menedżery haseł.
Taka sama praktyka została zastosowana w przypadku plików dotyczących kart kredytowych.
![Pliki dotyczące kart kredytowych](https://cdn.defence24.pl/2024/12/06/780xpx/Y7uBjJJHlyfHzksTko4zqzVeMktTL0jJSSmWsjUX.xaus.png, https://cdn.defence24.pl/2024/12/06/1920xpx/Y7uBjJJHlyfHzksTko4zqzVeMktTL0jJSSmWsjUX.c2av.png 2x)
Autor. Grupa Rhysida
„Paszporty i dowody osobiste"
Niestety w katalogu „Passports and IDs” (pol. „Paszporty i dowody osobiste”) znajduje się 56 folderów nazwanych imieniem i nazwiskiem. Nazwa katalogu nie oddaje w pełni jego zawartości, ponieważ oprócz wspomnianych dokumentów można tam znaleźć m.in. akty urodzenia, prawa jazdy czy wizy do krajów spoza strefy Schengen. Stanowi to poważne naruszenie ochrony danych osobowych - każdy odwiedzający stronę cyberprzestępców może się z nimi zapoznać.
![Zrzut ekranu zawartości wybranych katalogów](https://cdn.defence24.pl/2024/12/06/780xpx/YoJ9Vhl6vSa17Y1OlLN02nXqlsMY30QO8GGRu1ON.s4ka.png, https://cdn.defence24.pl/2024/12/06/1920xpx/YoJ9Vhl6vSa17Y1OlLN02nXqlsMY30QO8GGRu1ON.4tbk.png 2x)
Autor. Grupa Rhysida
Pozostałe dane
W plikach znajduje się wiele informacji dotyczących działalności przedsiębiorstwa, pochodzących m.in. z działu HR. Można znaleźć również dokumenty opisujące współpracę z innymi firmami. Dokładna analiza katalogów może zajmować wiele godzin.
Delmar International nie poinformowało publicznie o incydencie. Podobny wyciek danych miał miejsce również podczas ataku na jedną z polskich firm. Wówczas wyciekły m.in. paszporty pracowników firmy, a wykradzione pliki zajmowały prawie 6 terabajtów pamięci.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Jak odkryto blokady w pociągach Newagu?