3 points par xguru 2021-02-23 | 1 commentaires | Partager sur WhatsApp
  • Attaque menée via le ransomware DoppelPaymer

  • Le portail propriétaire de Kia Motors America (KMA), l’application mobile UVO ainsi que des systèmes internes et liés aux concessionnaires sont tombés en panne

  • Contenu de la note de rançon

→ La cible de l’attaque était Hyundai Motor America aux États-Unis

→ Cependant, Hyundai n’a pas été affecté, et les données de KMA ont été exfiltrées puis chiffrées

→ Les attaquants menacent de publier les données sous 2 à 3 semaines si 404 bitcoins ne sont pas versés, et indiquent que la somme passera à 600 bitcoins si le paiement n’est pas effectué dans un délai donné

  • Kia a répondu n’avoir trouvé aucune preuve officielle d’une attaque par ransomware

  • Il s’agirait du même ransomware que celui ayant attaqué l’an dernier le fournisseur de pièces de Tesla Visser ainsi que Foxconn

1 commentaires

 
xguru 2021-02-23

L’historique des échanges montrant que l’agence de voyages américaine CWT a été touchée par un ransomware et a payé environ 5,3 milliards de wons a été publié https://fr.news.hada.io/topic?id=2588