У Kia вымогают деньги. В биткоинах

Одно из подразделений корейской компании подверглось атаке программ-вымогателей с требованием заплатить за разблокировку сервисов и программ 20 миллионов долларов.

Группа хакеров из группировки DoppelPaymer подвергла американское подразделение Kia Motors атаке программы-вымогателя, которая (по словам источников) заблокировала жизненно важные службы, такие как мобильные приложения UVO Link, платежные системы, сайты дилеров, порталы владельцев и внутренние сайты, используемые различными службами дилеров, сообщает издание Bleeping Computer.

При посещении личных кабинетов владельцы автомобилей марки получают сообщение о том, что Kia «испытывает сбой ИТ-сервиса, который повлиял на некоторые внутренние сети».

Хакеры запрашивают 404,5833 биткоина для дешифровки данных, что при текущем курсе эквивалентно 20,9 млн долларов США. Если Kia будет тянуть с выкупом, они грозят увеличить сумму до 600 биткоинов (31 млн долларов).

У издания есть копия письма о выкупе, которое хакеры отправили Kia. В нем говорится, что если Kia не попытается связаться с ними в ближайшее время, часть полученных данных будет обнародована. Хакеры сообщают, что «огромное количество» данных было украдено из Kia Motors America и что через 2-3 недели все они будут обнародованы, если компания не пойдет на переговоры.

По мере того, как автопроизводители все активнее используют сетевые технологии, взломы и атаки программ-вымогателей становятся серьезным риском подрыва бизнеса. Так, в 2017 году программа-вымогатель вынудила Renault временно остановить производство во Франции, а Ниссану пришлось сделать то же самое в Великобритании.

У Kia Motors America сейчас около 800 дилеров в США. Издание связалось с представительством по поводу этих сбоев, и производитель сообщил, что в курсе проблем и сейчас работает над устранением сбоев.

Хакерская группировка DoppelPaymer известна тем, что крадет незашифрованные файлы перед шифрованием, а затем частично размещает их на своих сайтах утечки данных, чтобы вынудить жертвы платить. Кража незашифрованных файлов стала широко используемой тактикой: известно, что это затронуло более 1300 компаний по всему миру.

Среди жертв, на которые в прошлом нападала DoppelPaymer: Foxconn, Compal, PEMEX, город Торранс в Калифорнии, университет Ньюкасла, округ Холл в Джорджии, Banijay Group SAS и Bretagne Télécom.

Коллаж: «За рулем»

Подпишитесь на «За рулем» в