Cisco har bekräftat att Yanluowang ransomware-gruppen tagit sig in i företagets nätverk i slutet av maj och att Cisco utsatts för att utpressningförsök i samband med intrånget.
Enligt Cisco så stals 2.8 GB data vid intrånget. Filer och information som betecknas som att vara av mindre känslig natur som lagrades på en av Ciscos anställdas konto.
– Cisco hade en säkerhetsincident i vårt företagsnätverk i slutet av maj 2022, och vi vidtog omedelbart åtgärder för att begränsa och raderade de obehöriga, säger Cisco i ett uttalande.
Hackargruppen har tillkännagivit intrånget via sitt konto på Twitter:
#yanluowang ransomware has posted #Cisco to its leaksite. #cybersecurity #infosec #ransomware pic.twitter.com/kwrfjbwbkT
— CyberKnow (@Cyberknow20) August 10, 2022
Fakta
Cisco
Cisco Systems, Inc. är ett amerikanskt globalt företag med produkter och tjänster inom nätverk och datorkommunikation. Företaget marknadsför sina produkter inom ett antal varumärken: Cisco, Scientific Atlanta, Webex och Ironport. Den grundläggande företagsidén var att sälja routrar till företag, men idag finns Ciscos produkter och tjänster överallt: i hemmen, på företagen och hos operatörer.
Antal anställda 72 900 – Oktober 2017
Yanluowang-guppen har tagit på sig flera attacker riktade mot främst amerikanska bolag inom finanssektorn. Gruppen använder sig av  ransomware-as-a-service (RaaS) och kan kopplas till andra grupper som Fivehands och Thieflock. På senare tid så ser det ut som att gruppen även börjat att attackera företag inom tillverkning, IT-tjänster, konsulttjänster och utevcklingsbolag.
0 kommentarer