Rheinmetall

ドイツの自動車および兵器メーカーのラインメタル AG は、民間事業に影響を与えた BlackBasta ランサムウェア攻撃を受けたことを認めました。

Rheinmetall は自動車、軍用車両、兵器、防空システム、エンジン、およびさまざまな鉄鋼製品を製造するドイツのメーカーで、従業員数は 25,000 人を超え、年間収益は 70 億ドルを超えています。

2023年5月20日土曜日、BlackBastaは、ハッカーがドイツの会社から盗んだと主張するデータのサンプルとともに、ラインメタルを恐喝サイトに掲載した。

公開されたデータ サンプルには、機密保持契約、技術図、パスポート スキャン、注文書が含まれます。

BlackBasta恐喝サイトへのRheinmetallのエントリー
BlackBasta 恐喝サイトへの Rheinmetall のエントリ()

漏洩データとネットワーク侵害の主張の信憑性についてのコメント要請に応え、ラインメタルの広報担当者は攻撃を認め、影響を受けるのは民間部門のみであることを明らかにした。

「ラインメタルは、ランサムウェア グループ Black Basta による IT 攻撃の解決に引き続き取り組んでいます。これは 2023 年 4 月 14 日に検出されました。これはグループの民間事業に影響を与えます。」

グループ内で IT インフラが厳密に分離されているため、ラインメタルの軍事事業は攻撃による影響を受けません。」 – ラインメタル

さらに同社は、関連する法執行機関に通報し、ケルン検察庁に刑事告訴を行ったと述べた。

ラインメタルはウクライナへの援助において重要な役割を担っており、最近では新たな戦略的協力プログラムを立ち上げ、ウクライナの国有戦車メーカーとの関係を強化した。

最近の BlackBasta のアクティビティ

BlackBasta ランサムウェア ギャングは 2022 年 4 月に活動を開始し、最近では著名な団体に対して複数の侵害を成功させています。

2023 年 5 月 7 日、脅威グループは、大手電化および自動化技術プロバイダーであるABBに対する攻撃を発表しました。

2023 年 4 月、BlackBasta はカナダのディレクトリ発行会社Yellow Pages Groupに侵入し、その過程で機密文書とデータを盗み出しました。

2023 年 3 月 22 日、脅威アクターは英国政府と軍の複数の部門と契約している英国のアウトソーシング大手Capitaの企業ネットワークに侵入しました。

その後、5 月 13 日、Capita は顧客に対し、BlackBasta がデータを侵害したと想定する必要があると警告しました。