Η CNA Financial, μία από τις μεγαλύτερες ασφαλιστικές εταιρείες στις ΗΠΑ, φέρεται να πλήρωσε χάκερ 40 εκατομμύρια δολάρια μετά από πλήγμα με ransomware.
Η CNA ανακοίνωσε για πρώτη φορά την παραβίαση στα τέλη Μαρτίου, δηλώνοντας ότι είδε μια «εξελιγμένη επίθεση στην κυβερνοασφάλεια» στις 21 Μαρτίου που «επηρέασε ορισμένα συστήματα» της εταιρίας. Για να αντιμετωπίσει το περιστατικό, η εταιρεία κάλεσε εξωτερικούς εμπειρογνώμονες και αρχές επιβολής του νόμου, που ξεκίνησαν έρευνα για την επίθεση.
Αλλά πίσω από κλειστές πόρτες, περίπου μια εβδομάδα μετά την επίθεση με ransomware, το CNA άρχισε να διαπραγματεύεται με τους χάκερ, ανέφερε το Bloomberg.
Οι χάκερς αρχικά ζήτησαν λύτρα 60 εκατομμυρίων δολαρίων. Μετά από διαπραγματεύσεις, η CNA τους πλήρωσε 40 εκατομμύρια δολάρια στα τέλη Μαρτίου, κάτι που θα μπορούσε να είναι μία από τις μεγαλύτερες πληρωμές χάκερ ransomware.
Το ρεπορτάζ του Bloomberg σχετικά με την πληρωμή λύτρων της CNA Financial έρχεται λίγες μόλις εβδομάδες μετά την Colonial Pipeline που πλήρωσε σε χάκερ 4,4 εκατομμύρια δολάρια αφού υπέστη κυβερνοεπίθεση, η οποία προκάλεσε έλλειψη φυσικού αερίου σε όλη την Ανατολική Ακτή των ΗΠΑ.
Η πληρωμή της Colonial Pipeline μπορεί να είναι σημαντικά χαμηλότερη από την CNA Financial, αλλά το κόστος των επιθέσεων ransomware αυξάνεται. Το 2020, η μέση πληρωμή ransomware αυξήθηκε 171% από $ 115.123 το 2019 σε $ 312.493 το 2020, σύμφωνα με έκθεση της εταιρείας κυβερνοασφάλειας Palo Alto Networks. Και νωρίτερα φέτος, τόσο η Quanta, ένας προμηθευτής της Apple όσο και η Acer στοχεύθηκαν από τον ομάδα χάκερ ransomware REvil, που ζήτησε 50 εκατομμύρια δολάρια και από τις δύο εταιρείες.
Ωστόσο, το FBI συμβουλεύει τις εταιρίες να μην πληρώνουν λύτρα καθώς κάτι τέτοιο θα μπορούσε να ενθαρρύνει περισσότερα εγκλήματα.
Σύμφωνα με μια ενημέρωση της CNA στις 12 Μαΐου, “συστήματα εγγραφής, συστήματα αξιώσεων ή συστήματα ασφαλίσεων όπου αποθηκεύονται τα περισσότερα δεδομένα των ασφαλισμένων” δεν επηρεάστηκαν από την κυβερνο-επίθεση.
Η ιστοσελίδα Insider ανέφερε ότι εκπρόσωπος της CNA είπε ότι η εταιρεία δεν σχολιάζει τα λύτρα, αλλά ότι «ακολούθησε όλους τους νόμους, κανονισμούς και τις οδηγίες, συμπεριλαμβανομένης της οδηγίας του Γραφείο Ελέγχου Περιουσιακών Στοιχείων Εξωτερικού του Υπουργείου Οικονομικών OFAC 2020 ransomware, κατά την διαχείριση αυτού του θέματος».
Ο εκπρόσωπος σημείωσε επίσης ότι μια ομάδα που ονομάζεται “Φοίνιξ” ήταν πίσω από την επίθεση. Το ransomware που χρησιμοποιήθηκε εναντίον της CNA είναι γνωστό ως Phoenix Locker, και είναι παραλλαγή ενός άλλου κακόβουλου λογισμικού γνωστού ως Hades που δημιουργήθηκε από τη ρωσική πειρατική οργάνωση Evil Corp.
Το Υπουργείο Οικονομικών των ΗΠΑ επέβαλε κυρώσεις στην Evil Corp το 2019 μετά από επιθέσεις με ένα άλλο κακόβουλο λογισμικό. Αυτή η κύρωση απαγόρευσε στους Αμερικανούς να πληρώσουν λύτρα. Ωστόσο, ο εκπρόσωπος του CNA σημείωσε ότι η Φοίνιξ «δεν περιλαμβάνεται σε λίστα απαγορευμένων ομάδων και δεν είναι οντότητα στην οποία έχουν επιβληθεί κυρώσεις».
Latest News
Γιατί οι δασμοί Τραμπ θα κάνουν τον κόσμο φτωχότερο, όπως και τις ΗΠΑ
Ο Τραμπ και πολλοί από τους υποστηρικτές του έχουν αρχίσει να υμνούν τα τέλη του 19ου αιώνα ως τη χρυσή εποχή για την αμερικανική οικονομία αλλά η πραγματικότητα είναι διαφορετική όπως δείχνει η ιστορία την εποχή του Φραγκλίνου Ρούζβελτ
Η ανάκαμψη της Ευρώπης είναι στα χέρια της… Γερμανίας - Η ανάλυση της BofA [γράφημα]
Σύμφωνα με την BofA, οι επενδυτές θεωρούν ότι σε περίπτωση που υπάρξει ένα πρόγραμμα δημοσιονομικής τόνωσης θα ωφελήσει όλη την ήπειρο
Αλλαγή ρότας για την Pilot του Γουόρεν Μπάφετ - Επιστρέφει στις ΗΠΑ
Η εταιρεία, μια μονάδα της Berkshire Hathaway του Μπάφετ, έχει ήδη περικόψει όλους τους υπαλλήλους που δραστηριοποιούνται στο διεθνές εμπόριο
Αντιδικία Microsoft-OpenAI με τον Ίλον Μασκ για το Stargate Project
Το αφεντικό της Tesla σε σπάνια ρήξη με τον Ντόναλντ Τραμπ σχετικά με την πρωτοβουλία Stargate Project για την τεχνητή νοημοσύνη, λέγοντας ότι οι εταιρείες που συμμετέχουν «στην πραγματικότητα δεν έχουν τα χρήματα»
Πρόταση για φορολόγηση των συνταξιούχων κλονίζει την κυβέρνηση Μπαϊρού
Η υπουργός Εργασίας ναρκοθετεί την προσπάθεια του πρωθυπουργού να προσεταιριστεί τους Σοσιαλιστές ώστε να ψηφίσουν τον Προϋπολογισμό
Παραμένουν δύο χειριστές στο πιλοτήριο εμπορικών πτήσεων - Τι συστήνει η ρυθμιστική αρχή της ΕΕ
Οι αεροπορικές εταιρείες θέλουν να μην υπάρχουν δύο πιλότοι στο πιλοτήριο για να εξοικονομήσουν χρήματα - Αντιδρούν τα συνδικάτα
Αγώνας δρόμου για τα παγκόσμια ταμεία υγείας - Ζητούν αύξηση χορηγιών μετά την αποχώρηση των ΗΠΑ
Διάφορα παγκόσμια ταμεία υγείας προσπαθούν να συγκεντρώσουν επιπλέον χορηγίες φέτος μετά τη στάση των ΗΠΑ στον ΠΟΥ
Ο Τραμπ ανακοινώνει το Stargate Project των 500 δισ. ενώ ο Μασκ λέει ότι δεν υπάρχουν... χρήματα
Το Stargate Project θα έχει διάρκεια 4 χρόνια και το κόστος του θα ανέλθει στα 500 δισ. δολάρια - Αμφιβολίες από τον Ίλον Μασκ για την ύπαρξη ρευστότητας - Εκτός πλάνου η Microsoft
Τραμπ προς Πούτιν: «Ήρθε η ώρα να κάνουμε deal για την Ουκρανία», αλλιώς έρχονται δασμοί...
«Ας τελειώσει αυτός ο πόλεμος, που δεν θα είχε ξεκινήσει ποτέ αν ήμουν Πρόεδρος! Μπορούμε να το κάνουμε με τον εύκολο τρόπο ή με τον δύσκολο τρόπο»
«Εχθρική» η προσέγγιση της UniCredit, λέει η Commerzbank - Ανεβαίνουν οι τόνοι
Σημειώνεται, ότι προ ημερών με νέες κινήσεις η ιταλική τράπεζα UniCredit αύξησε στο 28% το μερίδιο που κατέχει στην Commerzbank