Canon souffre attaque ransomware dans un mémo interne

Une attaque ransomware véhiculé subi par Canon semble avoir été confirmée par une note interne, avec Maze cyber-escrocs prendre le crédit. Selon les rapports, une panne de six jours à partir du 30 Juillet sur le site image.canon, un service pour le téléchargement et le stockage d’images à travers les applications mobiles de Canon, a conduit à des doutes qu’une cyberattaque peut avoir eu lieu. Alors que le service a maintenant redémarré, dans la dernière mise à jour de statut du site, Canon a annoncé qu’un problème “impliquant 10 Go de stockage de données » était à l’enquête, conduisant à la suspension temporaire des applications mobiles connexes et la plate-forme en ligne.

Canon a mentionné que “certains des fichiers photo et image » enregistrés avant le 16 juin ont été “perdu, » mais a également déclaré qu’il n’y avait pas de fuite de données d’image. » “Actuellement, les miniatures d’image fixe de ces fichiers d’image perdus peuvent être consultés mais non téléchargés ou transférés, » la société a dit. “Si un utilisateur tente de télécharger ou de transférer un fichier miniature d’image fixe, une erreur peut être reçue. »

Cela peut suggérer rien de plus qu’un problème technique avec les serveurs back-end. Toutefois, dans le même temps, une note de service intérieure acquise par la publication a averti les employés des problèmes informatiques à l’échelle de l’entreprise, y compris les applications, les équipes Microsoft et le courrier électronique. On croit que Maze est à blâmer, après que le groupe de menace a déclaré qu’ils avaient volé 10 To dans les données après le lancement d’une attaque réussie crypto-virus contre le géant de la technologie.

Maze, cependant, a nié la responsabilité pour les problèmes image.canon, et donc le moment de la panne et l’infection ransomware peut tout simplement être une coïncidence. Une autre note envoyée en interne a suggéré un “incident ransomware » avait eu lieu, et une société tierce de cyberforensique a été embauchée pour enquêter. L’operus morandi du groupe est d’exfiltrer des informations sensibles et corporatives et de menacer de les libérer à moins que le paiement ne soit effectué.

Canon a déclaré que la société est “actuellement enquêter sur la situation. » Plus tôt cette semaine, par exemple, Maze a révélé gigaoctets de données appartenant à LG et Xerox après que les deux sociétés ont refusé de s’incliner devant le chantage. Ransomware, cependant, n’a pas été organisé sur le réseau de LG. Le groupe a dit qu’ils ont simplement pénétré LG et volé des informations à la place, décidant de retenir le déploiement ransomware que les clients LG ont été “socialement significatif. » Xerox a persisté silencieux quand il s’agit de l’incident.