Хакерская группировка LockBit ransomware-as-a-service (RaaS) опубликовала имя и логотип, якобы, одной из своих последних жертв – Accenture, глобальной фирмы бизнес-консалтинга. Об этом сообщает Security Affairs.
Среди клиентов Accenture – 91 компания из списка Fortune Global 100 и более трех четвертей из списка Fortune Global 500. Согласно годовому отчету фирмы за 2020 год, в их число клиентов входят: Alibaba, Cisco и Google. Accenture оценивается в $44,3 млрд и является одной из самых крупных в мире консалтинговых компаний в сфере технологий.
LockBit не делилась никакими файлами в качестве доказательства атаки. По данным разведывательной фирмы Cyble, банда программ-вымогателей украла базы данных, содержащие более 6 Тбайт данных, и требует выкупа в размере $50 млн в биткоинах. Эксперты утверждают, что взлом был результатом инсайдерской работы.
Accenture попыталась преуменьшить значение инцидента и заявила, что затронутые системы были восстановлены с помощью резервных копий.
BlepingComputer, ссылаясь на источники, знакомые со взломом безопасности, показал, что Accenture подтвердил атаку программ-вымогателей по крайней мере одному поставщику CTI.
Ранее австралийский центр кибербезопасности (ACSC) предупредил об эскалации атак программ-вымогателей LockBit 2.0 на австралийские организации, начиная с июля 2021 года.