Close-up van een persoon die een Xerox-printer bedient
© Eakrin Rasadonyindee/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Bij Xerox Business Solutions, een dochterbedrijf van Xerox, heeft zich een ‘cybersecurity incident’ voorgedaan. Het voorval had geen impact op de bedrijfsvoering, maar er is mogelijk wel persoonlijke informatie ingezien of buitgemaakt door de aanvallers. Het onderzoek naar het incident is nog in volle gang.

Dat schrijft de Amerikaanse printerfabrikant in een persverklaring.

Xerox belooft gedupeerden op de hoogte te houden

Het beveiligingsincident deed zich voor op zaterdag 30 december. IT-medewerkers ontdekten dat er iets mis was en grepen onmiddellijk in. Door het snelle ingrijpen was de weerslag op de bedrijfsvoering minimaal. “Het incident had geen invloed op de bedrijfssystemen, activiteiten of gegevens van Xerox, en geen effect op de activiteiten van XBS”, zo schrijft Xerox.

Volgens de printerproducent, dat een vermelding heeft in de Fortune 500, wijst voorbereidend onderzoek uit dat er mogelijk “beperkte persoonlijke informatie in de omgeving Xerox Business Solutions” is aangetast. Om wat voor gegevens het precies gaat, laat Xerox in het midden. Het bedrijf belooft alle gedupeerden op de hoogte te brengen van de gebeurtenis en nieuwe ontwikkelingen.

“De privacy van gegevens en de bescherming van onze klanten, partners en medewerkers hebben onze hoogste prioriteit”, zo eindigt Xerox haar persbericht.

Hackersgroep INC RANSOM eist cyberaanval op

Wie er verantwoordelijk is voor de cyberaanval, wil de printerfabrikant niet zeggen. Security Affairs zegt dat INC RANSOM achter de aanval zit. Op haar portaal op het dark web heeft de hackersgroep acht documenten gepubliceerd, waaronder interne e-mails en facturen, om te bewijzen dat ze de hand hebben weten te leggen op vertrouwelijke bedrijfsgegevens. Over de omvang van de datadiefstal wordt niets gezegd.

INC RANSOM is een relatief nieuwe speler in de hackerswereld. De hackersgroep is sinds augustus 2023 actief en heeft sindsdien al 45 slachtoffers gemaakt, waaronder de New York School of Interior Design en de Filipijnse tak van Yamaha Motor.

De groep ontwikkelt niet zelf de malware die ze gebruikt om doelwitten aan te vallen: deze huurt het hackerscollectief van een ontwikkelaar die technisch goed onderlegd is. In ruil voor een deel van de opbrengst mag INC RANSOM de kwaadaardige software gebruiken om slachtoffers af te persen. Dit verdienmodel noemen we ook wel Ransomware-as-a-Service (RaaS).

Zo gaat INC RANSOM te werk

Cybersecuritybureau Huntress heeft de werkwijze van de hackersgroep bestudeerd en in kaart gebracht. Volgens beveiligingsonderzoekers maken leden gebruik van inloggegevens van gecompromitteerde accounts om bedrijfssystemen te infiltreren. Eenmaal binnen proberen ze toegang te krijgen tot andere onderdelen van het bedrijfsnetwerk en installeren ze het programma MEGASync voor data-exfiltratie.

Als de gegevens eenmaal zijn binnengehaald, worden digitale bestanden versleuteld. Deze zijn te herkennen aan de extensie .inc. Via een readme.txt-bestand maakt de hackersgroep hun losgeldeisen bekend.

Laat een reactie achter