Icarus เริ่มลบข้อมูลที่ขโมยไป ในการอัปเดตถึงลูกค้าเมื่อวันที่ 25 มิถุนายนซึ่ง TechCrunch ตรวจสอบแล้ว Klue ระบุว่า: "Icarus แจ้งว่าพวกเขากำลังดำเนินการลบข้อมูลที่นำไปจากลูกค้า Klue เว็บไซต์ของ Icarus ยังคงปิดอยู่และเรามีหลักฐานว่า Icarus กำลังดำเนินการลบข้อมูลดังกล่าวจริง"
กลุ่มนิรนามที่สองโผล่ แม้ Icarus จะดูเหมือนกำลังทำลายข้อมูล แต่ กลุ่มแฮกเกอร์นิรนามอีกกลุ่ม ได้ครอบครองข้อมูลที่ถูกขโมยไปอย่างน้อยบางส่วน และกำลังเรียกค่าไถ่โดยตรงจากลูกค้าของ Klue จากการอัปเดตเมื่อวันพฤหัสของ Klue ระบุว่า "Icarus แจ้งว่าอีกฝ่ายมีเพียงตัวอย่างข้อมูลบางส่วนเท่านั้น และกำลังฉวยโอกาสและแอบอ้างเพื่อเรียกเงินจากลูกค้าของเราหลายราย"
กลุ่มนี้ได้โพสต์รายชื่อบริษัทที่อ้างว่าได้รับผลกระทบบนเว็บไซต์เรียกค่าไถ่ของตัวเอง
รายงานหลายแหล่งยืนยันว่ามีประมาณ 195 องค์กร ที่ข้อมูลถูกขโมย The Register รายงานว่าเหยื่อมีจำนวน "หลายร้อย" โดยแหล่งอื่นระบุว่า 195 บริษัทได้รับการเรียกค่าไถ่โดยตรง เหยื่อที่ได้รับการยืนยัน ได้แก่ Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk, Sprout Social, Insurity และอื่นๆ
อย่างไรก็ตาม LastPass ไม่ปรากฏในรายชื่อเปิดเผยใดๆ จากแหล่งที่อ้างถึง ซึ่งขัดแย้งกับข้อกล่าวหาที่ไม่ได้รับการยืนยันก่อนหน้านี้
ได้รับการสนับสนุนจาก CrowdStrike Klue ยืนยันต่อสาธารณะว่าได้ "จ้าง CrowdStrike" เพื่อสนับสนุนการสืบสวนและตรวจสอบมาตรการตอบสนอง บริษัทดำเนินการทันทีโดยเพิกถอนข้อมูลรับรองและโทเค็นที่ได้รับผลกระทบ ลบโค้ดที่ไม่ได้รับอนุญาต ปิดการเชื่อมต่อที่ได้รับผลกระทบ และแจ้งหน่วยงานบังคับใช้กฎหมาย
คำแนะนำเกี่ยวกับกลุ่มเรียกค่าไถ่ที่สอง ในการอัปเดตเมื่อวันที่ 25 มิถุนายน Klue แนะนำลูกค้า อย่าจ่ายค่าไถ่ ให้กับกลุ่มนิรนามที่สอง แต่ให้ลูกค้าที่ได้รับผลกระทบ ขอตัวอย่างข้อมูลเพื่อเป็นหลักฐาน ก่อนที่จะติดต่อเจรจาใดๆ และส่งต่อการสื่อสารดังกล่าวให้ Klue หรือหน่วยงานบังคับใช้กฎหมายโดยตรงเพื่อตรวจสอบ บริษัทเน้นย้ำว่ากลุ่มที่สองดูเหมือนจะมีเพียง "ตัวอย่าง" ข้อมูล และกำลังดำเนินการฉวยโอกาสและหลอกลวง
การแก้ไขที่กำลังดำเนินการ Klue กำลังดำเนินการตรวจสอบมาตรการรักษาความปลอดภัย การจัดการข้อมูลรับรอง การตรวจสอบ และกระบวนการปรับใช้เพื่อเพิ่มมาตรการป้องกันเพิ่มเติม
Comments
0 comments