Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Ingram Micro, одна из крупнейших мировых компаний по дистрибуции ИТ-оборудования и услуг для бизнеса, оказалась в центре кибершоу: на ее цифровых просторах теперь тик-так — обратный отсчет перед сливом огромной порции украденных данных. Всё случилось после того, как летом 2025 года Ingram Micro подверглась атаке хакеров, использующих программу-вымогатель. В компании были вынуждены приостановить часть своей инфраструктуры, что повлияло и на бизнес-процессы, и на то, что некоторых сотрудников отправили работать из дома.
Всё бы ничего — пострадали многие, — но злоумышленники смогли унести с собой целых 3,5 терабайта особо ценной информации. И теперь угрожают выложить её в даркнете, если им не заплатят.
О том, кто именно организовал всю эту кибератаку, сразу не сообщили. Но позднее журналисты из BleepingComputer выяснили — это рук дело SafePay, молодого, но весьма амбициозного коллектива, появившегося осенью 2024-го. Группа славится классической стратегией двойного шантажа: блокируют системы и одновременно воруют данные, обещая слить их в сеть, если не получат выкуп. По их утверждениям, ими уже взломано свыше 200 компаний по всему миру, в сегментах от промышленности до медицины и образования.
В случае Ingram Micro SafePay использовали уязвимость в системе удаленного доступа GlobalProtect VPN, а на устройствах сотрудников оставляли записки с требованиями выкупа. Среди затронутых сервисов оказались и, скажем прямо, ключевые платформы Ingram Micro: интеллектуальная система Xvantage и платформа для лицензирования Impulse.
Если SafePay всё же сольют похищенные данные, последствия могут быть масштабными и для клиентов, и для партнёров Ingram Micro. Компания обслуживает более 160 000 клиентов по всему миру, включая таких тяжеловесов, как Apple, HP и Cisco. Поэтому утечка способна «прокашлять» всю ИТ-индустрию и навеять кому-то мысли о покупке еще пары-тройки антивирусов...
Что может быть интереснее для tired-аналитика, чем очередной сезон сериала «Атаки на корпоративные IT-гиганты»? Вот и на этот раз сценарий весьма предсказуем: крупнейший дистрибьютор Ingram Micro вляпался по уши в вымогательскую схему. Хакеры SafePay, якобы «относительно молодые», но, по совпадению, уже раздувают щеки после 200+ «успешно разваленных» компаний. Принцип прост: сперва шифруем, потом угрожаем сливом, в конце со вкусом выкладываем в даркнет всё, что не впихнулось в первый пресс-релиз.
Конечно, виноват традиционно дырявый корпоративный VPN — отличный повод для встречи ещё одной пачки консалтеров. В списке под угрозой не только «никакая не лавочка», а поставщик для половины мировых «айтишников» — от Apple до Cisco, плюс целая коллекция бизнес-систем от Ingram Micro. Теперь индустрия дрожит (или притворяется, что дрожит), судорожно обновляет антивирусы и закупает очередной киберстраховой продукт у «партнеров».
Пиком шедевра становится ожидаемый слив: компании месяца за 3 обычно делают вид, что «переосмысливают безопасность», спецслужбы кивают, публика в очередной раз убеждается — личные данные дорогие только для страховщиков. Ну, а мы, скучающие аналитики, наблюдаем весь маскарад с бокалом попкорна и ёрнической ухмылкой.