英国电信巨头BT集团(前身为英国电信)近期遭受了Black Basta勒索软件的攻击,导致其会议业务部门的部分服务器被迫关闭。这一事件引发了广泛关注,因为BT集团是英国领先的固定和移动电信提供商,服务覆盖180个国家和地区。
BT集团确认,其会议业务部门在Black Basta勒索软件泄露后关闭了部分服务器。尽管此次安全事件并未影响BT集团的整体运营或BT会议服务,但公司已将受影响的服务器下线并隔离。BT集团发言人表示,受影响的服务器不支持实时BT会议服务,因此该服务仍然全面运行,且没有其他BT集团或客户服务受到影响。
Black Basta勒索软件团伙声称破坏了BT集团的服务器,并窃取了500GB的数据,包括财务和组织数据、用户数据和个人文档、保密协议、机密数据等。该团伙还发布了多张屏幕截图作为数据泄露的证据。
Black Basta勒索软件即服务(RaaS)操作自2022年4月首次出现以来,已在全球范围内造成了许多知名受害者,包括医疗保健公司和政府承包商。据CISA和FBI的数据显示,Black Basta附属机构已入侵500多个组织,从90多名受害者那里收取了至少1亿美元的赎金。
资讯来源:securityaffairs、bleepingcomputer