Reklama

Cyberbezpieczeństwo

Nietypowy wyciek danych z paragwajskiej firmy

hacker hack cyberatak
Przypadek cyberataku na paragwajską firmę przykuwa uwagę.
Autor. Marco Verch/ccnull.de/CC-BY 2.0

Jedna z grup ransomware opublikowała dane pochodzące z Financiera Paraguayo Japonesa (fpj.com.py). Firma zajmuje się m.in. wymianą walut i ubezpieczeniami. Pliki zawierają niecodzienne informacje.

Post o zaatakowaniu paragwajskiego przedsiębiorstwa pojawił się na blogu grupy BASHE, odpowiedzialnej m.in. za wyciek danych 1,5 miliona Francuzów. 3 grudnia br. cyberprzestępcy opublikowali pierwszą część plików; druga ma być planowo upubliczniona 6 grudnia o godz. 15:00 naszego czasu.

Wpis odnośnie publikacji danych poddawanych analizie w niniejszym artykule
Wpis odnośnie publikacji danych poddawanych analizie w niniejszym artykule
Autor. Blog BASHE

Czytaj też

Skany dokumentów i dane osobowe

Cyberprzestępcy upublicznili skany 14 paragwajskich dowodów osobistych. Dokumenty są zeskanowane z obydwu stron.

Wybrane rozmyte skany dokumentów
Wybrane rozmyte skany dokumentów
Autor. Pliki z wycieku

W jednym z katalogów znajduje się 3095 plików tekstowych zawierających dane osobowe. W większości przypadków poszczególne pliki odpowiadają konkretnym osobom. W dokumentach znajdują się m.in. adresy e-mail, adresy zamieszkania czy numery telefonów.

Czytaj też

Reklama

Nietypowa aktywność

W plikach można również znaleźć wyniki działania programów, takich jak mimikatz czy LaZagne. Służą do m.in. odzyskiwania haseł. Oprócz tego w katalogach widnieją reguły firewalla (zapory ogniowej) oraz dane logowania do wielu różnych usług.

Wybrane nazwy plików
Wybrane nazwy plików
Autor. Pliki z wycieku
Wybrane ocenzurowane dane logowania
Wybrane ocenzurowane dane logowania
Autor. Pliki z wycieku

Interesujące zrzuty ekranu

W jednym z katalogów znajdują się zrzuty ekranu wyglądające na… dokumentację pracy administratora systemu. Oprócz tego można znaleźć m.in. zdjęcia będące zapisami z kamer wewnątrz budynku firmy, wyniki działania programu służącego do znajdowania haseł zapisanych na urządzeniu czy licencję Kaspersky’ego (antywirusa).

Ocenzurowany przez nas zrzut ekranu, który znajdował się w katalogu
Ocenzurowany przez nas zrzut ekranu, który znajdował się w katalogu
Autor. Pliki z wycieku
Reklama

Podsumowanie

Grupa BASHE nie zawarła informacji o tym, czy zaszyfrowała pliki należące do paragwajskiego przedsiębiorstwa. Dane logowania do wielu różnych usług wyciekły również w ataku na SuperDrob, który opisywaliśmy na łamach naszego portalu.

Czytaj też

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama
Reklama

Komentarze

    Reklama