Хакеры сообщили о взломе и уничтожении данных компании Microolap, которая занимается разработкой отечественного ПО EtherSensor — решения для перехвата, дешифровки и анализа сетевого трафика с последующим обогащением данными SOC- и DLP-систем.
В качестве доказательства злоумышленники опубликовали скриншоты внутренней инфраструктуры компании, а также CRM «Битрикс». На одном из скриншотов зафиксирован вход под учетной записью сотрудника компании. Вероятно, именно скомпрометированная учетная запись могла использоваться для первоначального доступа к инфраструктуре.

Также хакеры заявляют о выгрузке клиентских данных компании. Среди организаций, которые, согласно опубликованной информации, использовали решения Microolap, упоминаются РЖД, Гознак, ВТБ и НЭКтех.

Кроме того, сообщается о компрометации сайта компании. В настоящее время microolap.ru недоступен.

Хакеры также поделились своей оценкой обеспечения безопасности данных:
Примерно месяц назад мы начали выгружать данные ВТБ и РЖД, подменяя их информацию своими «липовыми» документами. Никакой реакции. Полнейший хаос и абсолютное отсутствие компетентности.

#утечка #microolap