NetWalker Ransomware ha colpito il gigante del data center e del provider di collocazione Equinix
Richieste di riscatto di $ 4,5 dagli hacker Equinix per impedire che i dati dei clienti vengano resi pubblici
Equinix è stata colpita da un attacco ransomware Netwalker, che ha causato la crittografia dei dati degli utenti di Equinix. I dati crittografati includono informazioni finanziarie, buste paga, verifiche contabili e rapporti sui dati. La maggior parte di questi dati appartiene ai clienti in Australia.
La richiesta di riscatto condivisa dai ricercatori di BC Security afferma che a questo data center e società di servizi di collocazione sono stati richiesti $ 4,5 milioni come riscatto per acquistare il decrpytor e impedire il furto dei dati. Il riscatto afferma anche che se il prezzo aumentasse fino al doppio se il pagamento non viene effettuato nei tempi previsti.
Questo attacco non influisce sul supporto per i clienti, afferma Equinix dopo l’incidente in una dichiarazione ufficiale rilasciata. La dichiarazione conferma che i data center di Equinix e le loro offerte di servizi, inclusi i servizi gestiti, rimangono pienamente operativi.
“Si noti che poiché la maggior parte dei clienti utilizza le proprie apparecchiature all’interno dei data center Equinix, questo incidente non ha avuto alcun impatto sulle loro operazioni o sui dati sulle loro apparecchiature in Equinix.”
Secondo il ricercatore di sicurezza Vitali Kremez, Equinix possiede almeno il 74% di server destop remoti e le credenziali di accesso associate sono attualmente all’asta sul dark web. Di questi, la maggior parte si concentra in Australia, Turchia e Brasile.
A proposito di Netwalker
Netwalker ransomware è molto probabilmente una variante di Malito Ransomware. L’estensione .malito più l’indirizzo e-mail appartiene ai criminali di ogni file crittografato, rendendoli inaccessibili o inutili. Quindi, la richiesta di riscatto viene rilasciata per fornire istruzioni agli utenti che possono presumibilmente recuperare i file pagando una tassa di riscatto. Il messaggio di testo all’interno di questo file varia da versione a versione e dipende principalmente da chi è il target.