Shimano bolo napadnuté hackerským ransomware útokom.
Ukradnutých dát má byť až 4,5 terabajtov citlivých údajov, vrátane údajov o pasoch zamestnancov, finančných dokumentov a dôverných diagramov spoločnosti.

Foto: Shimano
Popredný výrobca cyklistických komponentov Shimano sa stal terčom ransomwérového útoku, ktorý zasiahol 4,5 terabajtu citlivých firemných údajov.
V pôvodne uverejnenom príspevku na X (predtým Twitter) technologickou bezpečnostnou spoločnosťou Falcon Feeds, sa japonská spoločnosť údajne stala terčom ransomvérovej skupiny LockBit, ktorá sa vyhráža zverejnením údajov 5. novembra 2023 o 18:34:13 UTC. .
Ako prví o tom informovali Escape Collective. Informácie o útoku nájdete aj na Live Ransomware Updates na webovej stránke Ransom-db, kde je spoločnosť Shimano.com zobrazená ako obeť LockBit 3.0 s dátumom 2. novembra 2023.
Útok opisujú ako projekt s otvoreným zdrojovým kódom zameraný na pomoc používateľom pri sledovaní príspevkov a aktivít súvisiacich s ransomvérom na rôznych stránkach, fórach a kanáloch telegramu – kde je možné nájsť aj žiadosť o výkupné.

Oznámenie uvádza, že skupina získala veľmi citlivé údaje vrátane:
- Informácií o zamestnancoch vrátane identifikácie, rodných čísel, adries a skenov pasov
- Finančné dokumenty vrátane súvah, výkazov ziskov a strát, bankových výpisov, rôznych daňových formulárov a správ
- Údaje o klientoch vrátane adries, interných dokumentov, poštovej korešpondencie, dôverných správ, právnych dokumentov a výsledkov inšpekcie v továrni
- Ďalšie dokumenty vrátane dohôd o mlčanlivosti, zmlúv, dôverných schém a výkresov, vývojových materiálov a laboratórnych testov
Útočník LockBit je skupina zaoberajúca sa počítačovou kriminalitou, ktorá používa malvér na prelomenie citlivých údajov spoločnosti a následne sa pokúša vymôcť peniaze výmenou za to, že zabráni jeho zverejneniu.
Spoločnosť Flashpoint na ochranu proti počítačovej kriminalite ju opisuje ako „najaktívnejšiu“ skupinu ransomvéru na svete a tvrdí, že je zodpovedná za 27,93 % všetkých známych útokov ransomvéru za 12 mesiacov do júna 2023. Jej hlásený celkový počet 1 036 obetí je viac ako dvojnásobok útokov, ktoré má na svedomí skupina BlackCat, ktorá je na druhom mieste.
Shimano je len poslednou z radu obetí skupiny LockBit. Podľa Trendmicro bola britská poštová služba Royal Mail zasiahnutá v januári útokom, ktorý v podstate zastavil jej medzinárodné exportné služby. Dublinská softvérová spoločnosť Ion Group bola zasiahnutá vo februári a taiwanský výrobca čipov TSMC čelil v júni výkupnému vo výške 70 miliónov USD.
Skupina tiež v súčasnosti vydiera giganta Boeing na výrobu lietadiel.
Hovorca Shimana na celú situáciu zareagoval so slovami: „Toto je interná záležitosť v Shimane, ktorá sa vyšetruje, ale momentálne nemôžeme nič komentovať.“
V Japonsku nie je nezákonné zaplatiť výkupné v prípade hrozby kybernetickej bezpečnosti, zákony však stanovujú, že: „Ak riaditeľ spoločnosti z nedbanlivosti zaplatí výkupné, a preto spôsobí spoločnosti neospravedlniteľné straty, takáto platba môže byť považovaná za porušenie povinnosti starostlivosti voči spoločnosti“.
Tiež sa v ňom uvádza, že: „V každom prípade porušenia ochrany údajov sú prevádzkovatelia, ktorí spracúvajú údaje povinní informovať dotknuté osoby, ktorých osobné údaje sú ohrozené.“
Zatiaľ nie je jasné, aké výkupné – ak nejaké – skupina požadovala, no je jasné, že táto novinka bude pre japonskú značku ďalšou obrovskou ranou v náročnom období.
V nasledujúcich týždňoch bola v dôsledku toho v Severnej Amerike podaná hromadná žaloba . Jeho najnovšia štvrťročná správa oznámila, že celkový predaj bicyklových komponentov klesol o 24,8 %, pričom prevádzkový príjem klesol takmer o polovicu.
Najnovšie aktuality
Tretia etapa by mala opäť patriť šprintérom, keď jediné dlhšie stúpanie prichádza ďaleko pred cieľom.
Vedúca trojica mala ešte dva kilometre pred cieľom 20-sekundový náskok. Skupina prenasledovateľov ich však 400 metrov pred cieľom dobehla a v šprinte zvíťazil Guillermo Thomas Silva.
„Dnes to pôsobilo ako 3,5-hodinový tréning,“ povedal po etape Jonas Vingegaard.
Druhá etapa prinesie prvý náročnejší deň pre favoritov, keď sa pelotón po rovinatom úvode presunie do kopcovitého terénu s tromi stúpaniami.
Slovenský majster predviedol v závere dobrú pozičnú jazdu, keď pracoval pre Dylana Groenewegena, ktorý sa však zaplietol do hromadného pádu tesne pred cieľom. Magnier ide po víťazstve do ružového dresu, keď v šprinte porazil Tobiasa Lund Andresena a Ethana Vernona.
Čítať ďalej

Vingegaard to skúsil, favoriti záver pretaktizovali. Uruguajčan prekvapil víťazstvom druhej etapy Giro d’Italia

Priemerný výkon 168 wattov a tep 92 bpm. Úvodnú etapu Giro d’Italia by zvládol aj amatérsky cyklista

Lukáš Kubiš išiel výborne, Groenewegen spadol. Giro d’Italia sa začalo chaotickým šprintom, hromadným pádom a víťazstvom Paula Magniera

Bikefitting: Bicykel na mieru nie je žiaden zbytočný luxus

Víno ako stimulant, podvody vlakom a šialene dlhé etapy. Príbeh vzniku Giro d’Italia v roku 1909





