Как сообщает BleepingComputer, компания
Sangoma была успешно взломана оператором ransomware
Conti.
Sangoma - это известный поставщик оборудования и ПО для корпоративных
VoIP. Недавно мы
писали про массовые атаки на интерфейс
Sangcoma PBX, который уязвим перед ошибкой CVE-2019-19006, устраненной в конце прошлого года.
Но, как оказалось, у компании плохо не только с DevSecOps, но и с традиционным инфосеком. Поскольку хакеры успешно атаковали ее сеть с помощью вымогателя и удачно украли 26 Гб конфиденциальных данных, которые опубликовали вчера на своем сайте для слива информации, видимо выкупа они не дождались.
Кстати,
Conti недавно представили новую версию своего DLS, который легко гуглится по сочетанию "Conti" и "news".
Среди слитых данных - финансовые и бухгалтерские документы, данные сотрудников, а также юридические документы. Но самое неприятное, что существует вероятность того, что хакеры могли получить доступ к рабочим файлам
Sangoma. Ведь после истории с
SolarWinds все смогли убедиться в серьезность атак на цепочку поставок, а внедрение троянов в корпоративное ПО от
Sangcoma ничего хорошего не сулит.