
Sobeys เป็นหนึ่งในสองร้านค้าปลีกขนาดใหญ่ในแคนาดา มีพนักงานถึง 134,000 คน ให้บริการเครือข่ายร้านค้า 1,500 แห่งใน 10 เมือง ภายใต้ชื่อร้านค้าปลีกหลายแห่ง รวมถึง Safeway, IGA, Foodland, FreshCo, Thrifty Foods และ Lawtons Drugs
ในการแถลงข่าวเมื่อ 7 พฤศจิกายน 2022 บริษัท Empire ซึ่งเป็นบริษัทแม่ของ Sobeys เปิดเผยว่าในขณะที่ร้านขายของยังคงเปิดอยู่ บริการบางอย่างได้รับผลกระทบจากปัญหาด้านไอทีทั่วทั้งบริษัท และยังเสริมว่ากำลังดำเนินการแก้ไขปัญหาที่ส่งผลกระทบต่อระบบไอทีเพื่อลดการหยุดชะงักของร้านค้า
ในขณะที่บริษัทยังไม่เปิดเผยข้อมูลใดๆ ที่เชื่อมโยงกับการโจมตีทางไซเบอร์ สื่อท้องถิ่นรายงานว่าหน่วยงานเฝ้าระวังข้อมูลส่วนบุคคลระดับท้องถิ่นของแคนาดาจาก Quebec และ Alberta ยืนยันว่าได้รับการแจ้งเตือน "confidentiality incident" จากผู้ค้าปลีก ซึ่งการแจ้งเตือนดังกล่าวจะถูกส่งเฉพาะหลังจากเกิดเหตุการณ์ที่มีการละเมิดเข้าถึงข้อมูลส่วนบุคคล
ตามรายงานของพนักงาน คอมพิวเตอร์ในร้านค้าที่ได้รับผลกระทบทุกเครื่องถูกล็อก โดยที่เครื่อง POS และระบบการชำระเงินยังคงออนไลน์ และทำงานได้อยู่เนื่องจากได้รับการตั้งค่าให้ทำงานบนเครือข่ายที่แยกจากกัน
จากข้อความเรียกค่าไถ่ และการเจรจาต่อรองที่ BleepingComputer ได้รับข้อมูลมาพบว่า ผู้โจมตีใช้เพย์โหลดของแรนซัมแวร์ Black Basta เพื่อเข้ารหัสระบบเครือข่ายของ Sobeys โดย BleepingComputer ได้รับแจ้งจากหลายแหล่งข่าวว่าการโจมตีเกิดขึ้นเมื่อช่วงดึกของวันที่ 4 ถึงเช้าวันที่ 5 พฤศจิกายน 2022

Ransomware Black Basta ถูกพบครั้งแรกจากการโจมตีในช่วงกลางเดือนเมษายน 2022 และหลังจากนั้นได้โจมตีบริษัททั่วโลกในอีกไม่กี่เดือนถัดมา โดยความต้องการค่าไถ่ของกลุ่มอาจแตกต่างกันไปตามขนาดของเหยื่อ แต่ BleepingComputer ทราบว่ามีเหตุการณ์อย่างน้อยหนึ่งเหตุการณ์ที่เหยื่อได้รับการเรียกค่าไถ่กว่า 2 ล้านดอลลาร์สำหรับตัวถอดรหัสเพื่อหลีกเลี่ยงไม่ให้ข้อมูลที่ถูกขโมยรั่วไหลออกไป
ภายในเดือนมิถุนายน 2022 Black Basta ได้ปรับใช้เพย์โหลดร่วมกับ QBot (QuakBot) Malware แม้จะไม่ค่อยมีรายละเอียดเกี่ยวกับกลุ่มแรนซัมแวร์นี้ แต่กลุ่มดังกล่าวอาจไม่ใช่กลุ่มใหม่ แต่เป็นแค่การรีแบรนด์ใหม่เท่านั้น เนื่องจากมีรูปแบบการเจรจาเรียกค่าไถ่ และมีความสามารถในการเจาะระบบของเหยื่อรายใหม่ได้อย่างรวดเร็ว นักวิจัยบางคนเชื่อว่า Black Basta น่าจะเชื่อมโยงกับ Conti ransomware แต่ BleepingComputer ยังไม่สามารถยืนยันข้อมูลดังกล่าวได้
นอกจากนั้นเมื่อไม่นานมานี้ Sentinel Labs ยังพบหลักฐานที่เชื่อมโยง Black Basta กับกลุ่มแฮ็คเกอร์ FIN7 ที่ใช้ภาษารัสเซีย และมีเป้าหมายแรงจูงใจทางด้านการเงิน ซึ่งทำการโจมตีเพื่อติดตั้งมัลแวร์บนระบบ POS และกำหนดเป้าหมายเป็นบริษัทหลายร้อยแห่งทั่วโลกในการโจมตีแบบสเปียร์ฟิชชิ่ง
ที่มา : bleepingcomputer

You must be logged in to post a comment.