Хакери Head Mare зламали сервісну систему, яка обслуговувала РЖД і «РосНефть»
Про це хакери поінформували на своїй сторінці у соцмережі Х, передає Укрінформ.
«Маре Хед передала привіт «Галактиці EAM» @GalaktikaCorp, @GalaktikaEAM. «Кращий застосунок» для менеджерів російських стратегічних підприємств. Вихідники софту, логіни та паролі поїхали», - зазначається у повідомленні.
За інформацією ЗМІ, корпорація «Галактика» — це російський розробник платформи цифровізації для великих підприємств, холдингів та держкорпорацій і бізнес-застосунків із планування та управління виробництвом і виробничими активами.
Офіси та центри розробки «Галактики» знаходяться в Москві, Санкт-Петербурзі, Єкатеринбурзі, Мінську та Алмати. Партнерська мережа корпорації налічує понад 200 компаній, основні з яких – «Роснефть», «Транснефть», «Ростех», «Роскосмос», «РЖД», «Газпром», «ФСК ЕЭС», «Росатом», «Уралвагонзавод», «РЭА», «Высокоточные комплексы», «КБП», «Росэлектроника», «НПО Энергомаш», «Алмаз Антей».
Head Mare отримала доступ до внутрішніх серверів компанії «Галактика ЕАМ» та розмістила злиті дані у відкритий доступ.
«Середня швидкість реакції IT «Галактики» на злам - 10 днів. Стільки часу вони витратили на відновлення. І не помітили продовження. Програмістам відділу буде складно знайти себе у житті», - йдеться у дописі.
2/3 Средняя скорость реакции IT «Галактики» на взлом – 10 дней. Столько времени они потратили на возобновление. И не заметили продолжение. Программистам отдела будет сложно найти себя в жизни. Больше здесь: https://t.co/VrsjAQBBFh https://t.co/YlhFfqy8As pic.twitter.com/X408n3BsVb
— Head Mare (@head_mare) January 11, 2024
За інформацією хакерів, було знищено сотні терабайт даних, 390 віртуальних серверів, робочі станції компанії. У документах було виявлено паролі, службову документацію і особисті дані співробітників установи – повністю їхні прізвища, імена, по-батькові, внутрішні телефони тощо.
3/3 Фокус. Сейчас эта ссылка перестанет работать: https://t.co/LhEkrbsodc
— Head Mare (@head_mare) January 11, 2024
Уничтожено сотни ТБ данных, 390 виртуальных серверов, рабочие станции. pic.twitter.com/Izd8aY9NaA
Файли наразі доступні для скачування.
Як повідомлялося, українські хакери зламали московського інтернет-провайдера.