Cyberbezpieczeństwo
Wyciek danych z amerykańskiego serwisu statków. Skany paszportów i wiele więcej
![Wiele danych osobowych pochodzących z amerykańskiego przedsiębiorstwa wyciekło do sieci](https://cdn.defence24.pl/2024/09/17/800x450px/vtXSuCUUz6JFQwqc6zTzxLVJiH6jmQmdzOWdsp9H.qcvc.jpg)
Autor. Pxhere
Amerykańska firma Rio Marine Inc. została zaatakowana przez grupę Cactus. Cyberprzestępcy twierdzą, że wykradli 490 gigabajtów danych. Przedsiębiorstwo dotychczas nie skomentowało publicznie sprawy.
Informacja o ataku pojawiła się 6 września na blogu wspomnianej grupy hakerskiej. W pierwotnym poście dołączono zdjęcia paszportów, praw jazdy oraz numerów ubezpieczenia społecznego (SSN). W dołączonych plikach można znaleźć m.in. wyniki testów narkotykowych czy umowy o zachowaniu poufności.
![Dokumenty opublikowane przez cyberprzestępców](https://cdn.defence24.pl/2024/09/17/780xpx/TaGhppoyyoKNntjKnLnaZ8ZObLme6DHuOA4H8BzQ.gnhm.png, https://cdn.defence24.pl/2024/09/17/1920xpx/TaGhppoyyoKNntjKnLnaZ8ZObLme6DHuOA4H8BzQ.desp.png 2x)
Autor. Blog Cactus
![Dokumenty opublikowane przez cyberprzestępców](https://cdn.defence24.pl/2024/09/17/780xpx/v7aWLqfUNmxwffybMalME1YVjPu41SpNBOoPuEev.xyzm.png, https://cdn.defence24.pl/2024/09/17/1920xpx/v7aWLqfUNmxwffybMalME1YVjPu41SpNBOoPuEev.ysrf.png 2x)
Autor. Blog Cactus
Pełna publikacja
16 września cyberprzestępcy opublikowali wszystkie dane, które udało im się pozyskać podczas ataku. Pliki znajdują się w czterech katalogach. Oprócz nich dołączono również plik folder.tree.txt, opisujący strukturę katalogów.
![Pliki opublikowane przez cyberprzestępców](https://cdn.defence24.pl/2024/09/17/780xpx/DkQEyW9TYjcwMopMroun7nMY50bNgyaJfLkEWk2J.hjey.png, https://cdn.defence24.pl/2024/09/17/1920xpx/DkQEyW9TYjcwMopMroun7nMY50bNgyaJfLkEWk2J.oklr.png 2x)
Autor. Blog Cactus
![Wycinek struktury katalogów](https://cdn.defence24.pl/2024/09/17/780xpx/8DGfLhZbSUFMkDb2Jm1bojFEbwdKfaMObIp4dE1G.3rg7.png, https://cdn.defence24.pl/2024/09/17/1920xpx/8DGfLhZbSUFMkDb2Jm1bojFEbwdKfaMObIp4dE1G.el81.png 2x)
Autor. Pliki z wycieku
Jednym z plików była lista adresów e-mail i numerów telefonów do pracowników jednej z amerykańskiej firm.
![Wycinek listy kontaktów do pracowników Seanic](https://cdn.defence24.pl/2024/09/17/780xpx/1pcSNA2oO2lssRdGT2HDu2f472zJaMtFBOI7YX1H.bwwz.png, https://cdn.defence24.pl/2024/09/17/1920xpx/1pcSNA2oO2lssRdGT2HDu2f472zJaMtFBOI7YX1H.mnke.png 2x)
Autor. Pliki z wycieku
W wycieku znajdowała się również instrukcja obsługi klienta VPN.
![Instrukcja VPN](https://cdn.defence24.pl/2024/09/17/780xpx/gyoyf9S6ytRPr087mIf53pE9KpDykyybIYdM9DoV.82jy.png, https://cdn.defence24.pl/2024/09/17/1920xpx/gyoyf9S6ytRPr087mIf53pE9KpDykyybIYdM9DoV.ckkz.png 2x)
Autor. Pliki z wycieku
Kopie zapasowe i użytkownicy
Podczas analizy plików można znaleźć takie katalogi jak:Backup oraz Users, zawierające ważne dane dla zaatakowanej organizacji. Na szczęście tym razem nie udało się znaleźć haseł jako tekst.
![Zawartość katalogów Users oraz Backup](https://cdn.defence24.pl/2024/09/17/780xpx/bOpZcxmlfozrCnGDa6QlnM9EBJs7i7t8k26WYcFM.dtho.png, https://cdn.defence24.pl/2024/09/17/1920xpx/bOpZcxmlfozrCnGDa6QlnM9EBJs7i7t8k26WYcFM.fdjf.png 2x)
Autor. Blog Cactus
Podsumowanie
Amerykańskie firmy są bardzo często atakowane przez cyberprzestępców. Według ransomware.live prawie połowa organizacji zaatakowanych w 2024 roku pochodzi ze Stanów Zjednoczonych (48,8 proc.).
![Pochodzenie ofiar cyberprzestępców](https://cdn.defence24.pl/2024/09/17/780xpx/AnXtHLDdXwVmUNMqPeUbO23t0qjSNrU9krGsWg36.oc3p.png, https://cdn.defence24.pl/2024/09/17/1920xpx/AnXtHLDdXwVmUNMqPeUbO23t0qjSNrU9krGsWg36.d6jo.png 2x)
Autor. Ransomware.live
Polskie organizacje zostały w tym samym czasie zaatakowane dziewiętnastokrotnie. To ponad 80 razy mniej niż te w USA, gdzie miało miejsce 1535 ataków. Niezależnie od szerokości geograficznej cyberprzestępcy mają na celowniku zarówno przedsiębiorstwa i administrację publiczną.
Incydent zgłosiliśmy do US-CERT, amerykańskiego odpowiednika CERT Polska.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Jak odkryto blokady w pociągach Newagu?