Голодные хакеры потребовали у Schneider Electric — французской компании по управлению энергией и автоматизации — выкуп в размере $125,000, но не в крипте, как обычно, а в багетах. Согласно отчету Bleeping Computer, группа хакеров заявляет, что ей удалось похитить 40 ГБ данных из системы JIRA компании после успешного проникновения.
Считается, что хакерская группа Greppy связана с бандой Hellcat — известной группировкой, занимающейся программами-вымогателями. В одном из своих твитов хакеры издевались над Schneider Electric по поводу якобы успешной атаки, а в последующем посте была опубликована часть похищенных данных. Полная информация о масштабах утечки и требованиях, касающихся багетов, была размещена в даркнете.
Хакеры угрожают опубликовать украденные данные, если Schneider не выполнит их требования. В их распоряжении, как утверждается, находятся "критически важные данные, включая проекты, задачи и плагины, а также свыше 400,000 строк пользовательских данных", что в сжатом виде занимает около 40 ГБ.
При этом хакеры отметили, что если Schneider публично признает факт утечки, сумма выкупа будет уменьшена на 50%, до $62,500 — в багетах, предположительно. Даже с такой скидкой это все равно очень много хлеба.
Пока неизвестно, удовлетворила ли Schneider это условие, так как ее заявление для Bleeping Computer не подтверждает полностью масштаб утечки.
Schneider Electric расследует инцидент кибербезопасности, связанный с несанкционированным доступом к одной из наших внутренних платформ для отслеживания выполнения проектов, которая размещена в изолированной среде.
Кому именно необходимо отправить багеты, не указано.