Intrusione informatica colpisce Yakult Australia e Nuova Zelanda
DragonForce diffonde 95GB di dati trafugati: Buttonware conosciuta per produzione del popolare beverage probiotico
Yakult Australia ha confermato di essere stata vittima di un'incursione cybernetica, come riportato a BleepingComputer. L'attacco ha avuto ripercussioni sui sistemi IT sia australiani che neozelandesi dell'azienda produttrice del noto drink probiotico. In seguito all'incidente, il gruppo cybercriminale DragonForce ha dichiarato di aver diffuso 95 GB di dati aziendali. Yakult, introdotto in Giappone nel 1935 e ora diffuso a livello globale, è conosciuto per i suoi benefici su digestione e sistema immunitario.
Yakult sotto attacco, indagini in corso
In una comunicazione ufficiale, David Whatley, direttore della Yakult Australia, ha espresso che l'azienda ha preso coscienza dell'incidente la mattina del 15 dicembre. Attualmente non è ancora chiaro come sia avvenuto l'attacco e le estensioni dello stesso restano oggetto di investigazione. Nonostante i disagi, si conferma che gli uffici in entrambi i paesi rimangono aperti e funzionanti. Sul sito web di Yakult Australia è ora visibile un avviso che illustra la situazione in atto.
DragonForce rivendica l'attacco e filtra dati
Il collettivo criminal-informatico autodenominatosi 'DragonForce' ha rivendicato l'assalto a Yakult Australia attraverso il proprio sito accessibile via rete Tor. Il 20 dicembre il gruppo ha minacciato la divulgazione di 95,19 GB di dati, promessa poi mantenuta. Secondo quanto dichiarato, il furto includerebbe dati di database aziendali, contratti, passaporti e altre informazioni riservate. L'analisi preliminare del materiale trapelato sembra contenere documenti di natura aziendale e identificativa.
DragonForce: un gruppo emergente nel panorama cybercriminale
Sono limitate le informazioni disponibili riguardo a 'DragonForce'. Il gruppo ha finora elencato 20 bersagli nel proprio sito di perdita dati, soprannominato 'DragonLeaks'. L'impostazione del sito suggerisce una prassi di estorsione seguita dalla pubblica diffusione dei dati sottratti in caso di mancato pagamento, simile a quella adottata da altre organizzazioni cybercriminali. Non esistono conferme circa l'associazione del gruppo con il collettivo hacktivista DragonForce Malaysia, noto per attacchi precedenti contro enti governativi nel Medio Oriente.
Seguici su Instagram per altre pillole come questa27/12/2023 11:05
Marco Verro