O MediaMarkt infectou o ransomware Hive e seus operadores exigem $ 240 milhão
O ransomware Hive infectou o MediaMarkt, uma maior rede de lojas de eletrônicos e eletrodomésticos na Europa. Inicialmente, os hackers exigiram um grande resgate de $ 240 milhão, e o ataque resultou no desligamento dos sistemas de TI e interrupção das lojas na Holanda e na Alemanha.
O ataque ocorreu de domingo a segunda-feira, e durante o incidente, os servidores e estações de trabalho da empresa foram criptografados, que levou ao desligamento dos sistemas de TI (em uma tentativa de evitar a propagação de malware).
Biping Computer relata que o ataque afetou lojas de varejo em toda a Europa, mas a Holanda foi a mais atingida.
Capturas de tela das negociações internas da empresa publicadas em Twitter mostre isso 3,100 servidores foram afetados pelo ataque, mas esta informação ainda não foi oficialmente confirmada.
Bleeping Computer reivindica o ransomware Colmeia está por trás do incidente, e seus operadores primeiro exigiram um enorme $ 240 resgate de milhões da empresa. Contudo, é relatado que este montante foi logo reduzido.
Representantes Mercado de mídia já confirmaram o fato do hack, mas não há detalhes do incidente ainda. A empresa diz que notificou a aplicação da lei sobre o incidente e está atualmente trabalhando para restaurar os sistemas e investigar o incidente.
O ransomware Hive está ativo desde junho 2021. Seus operadores invadem organizações por meio de campanhas de phishing que empregam malware.
Tipicamente, hackers buscam obter direitos de administrador em um controlador de domínio do Windows e, em seguida, implantar ransomware em toda a rede para criptografar todos os dispositivos da empresa afetada. Ao mesmo tempo, os atacantes procuram encontrar e excluir quaisquer backups para que a vítima não os use para restaurar dados.
Deixe-me lembrá-lo de que também falei sobre o fato de Caos ransomware ataca jogadores do Minecraft.