سرقت دادههای ۱۰,۰۰۰ نفر توسط گروه ransomware از توسعهدهنده MATLAB
MathWorks، توسعهدهنده پیشروی نرمافزارهای شبیهسازی ریاضی و محاسباتی، اعلام کرد که یک گروه ransomware پس از نفوذ به شبکه این شرکت در ماه آوریل، دادههای بیش از ۱۰,۰۰۰ نفر را سرقت کرده است.
این شرکت در تاریخ ۲۷ می حمله را افشا کرد، زمانی که قطعیهای مداوم سرویس را به یک حادثه ransomware مرتبط دانست که دسترسی به برخی سامانههای داخلی و برنامههای آنلاین کارکنان و مشتریان را مختل کرده بود.
سرویسهای تحت تأثیر شامل multi-factor authentication (MFA)، account SSO (Single Sign-On)، MathWorks cloud center، file exchange، license center و فروشگاه آنلاین بودند.
براساس گزارشی که اخیراً به دادستان کل ایالت Maine ارائه شد، شرکت اعلام کرد که این حادثه را در تاریخ ۱۸ می کشف کرده است، بیش از یک ماه پس از آنکه مهاجمان به سامانههای آن دسترسی یافته بودند. در همین گزارش آمده است که مهاجمان دادههای ۱۰,۴۷۶ فرد را به سرقت بردهاند.
MathWorks همچنین در نامههای اطلاعرسانی نقض داده که به دفتر دادستان کل ایالت Massachusetts ارسال شده، اعلام کرده است که گروه ransomware پشت این حمله سایبری در آوریل، اسنادی حاوی اطلاعات شخصی افراد آسیبدیده را سرقت کرده است.
بسته به فرد موردنظر، این اطلاعات بهسرقترفته شامل ترکیبی از نام، آدرس، تاریخ تولد، شماره تأمین اجتماعی (Social Security Number) و/یا سایر شمارههای شناسایی ملی غیرآمریکایی بوده است.
با وجود آنکه شرکت تأیید کرده قربانی یک حمله ransomware شده است، تاکنون جزئیات بیشتری درباره این حادثه از جمله نام عملیات ransomware پشت این نفوذ را فاش نکرده است.
علاوه بر این، هیچ گروه ransomware مسئولیت این نفوذ را برعهده نگرفته است، که نشان میدهد MathWorks همچنان در حال مذاکره است یا احتمالاً باج درخواستی مهاجمان را پرداخت کرده است.
MathWorks که در سال ۱۹۸۴ تأسیس شد و دفتر مرکزی آن در Natick، Massachusetts قرار دارد، بیش از ۶,۵۰۰ کارمند در ۳۴ دفتر در سراسر جهان دارد. این شرکت توسعهدهنده پلتفرم محاسبات عددی MATLAB و شبیهساز Simulink است که توسط بیش از ۱۰۰,۰۰۰ سازمان و بیش از ۵ میلیون کاربر در سراسر جهان استفاده میشود.
یکی از سخنگویان MathWorks در زمان انتشار خبر هنوز به درخواست اظهارنظر BleepingComputer پاسخی نداده است.