3 Punkte von xguru 2021-02-23 | 1 Kommentare | Auf WhatsApp teilen
  • Angriff mit der Ransomware DoppelPaymer

  • Interne und händlerbezogene Systeme wie das Eigentümerportal und die UVO-Mobile-App von Kia Motors America (KMA) sind ausgefallen

  • Inhalt der Lösegeldforderung

→ Ziel des Angriffs war Hyundai Motor America in den USA

→ Hyundai war jedoch nicht betroffen; stattdessen wurden Daten von KMA exfiltriert und anschließend verschlüsselt

→ Es wird damit gedroht, die Daten innerhalb von 2 bis 3 Wochen zu veröffentlichen, falls keine Zahlung von 404 Bitcoin erfolgt; bei nicht fristgerechter Zahlung solle die Forderung auf 600 Bitcoin steigen

  • Kia teilte offiziell mit, dass es keine Beweise für einen Ransomware-Angriff gebe

  • Es handelt sich um dieselbe Ransomware, die im vergangenen Jahr auch den Tesla-Zulieferer Visser und Foxconn angegriffen hat

1 Kommentare

 
xguru 2021-02-23

Der veröffentlichte Gesprächsverlauf zeigt, dass das US-Reiseunternehmen CWT von Ransomware betroffen war und rund 5,3 Milliarden Won zahlte. https://de.news.hada.io/topic?id=2588