1755513402
2025-08-18 10:27:00
- Colt Technology Servicesはサービスをオフラインにします、これがサイバー攻撃によるものであることを確認します
- Warlockと呼ばれるランサムウェアグループが責任を主張しました
- 独立した研究者は、攻撃者が会社のSharePointサーバーを打ったと信じています
Colt Technology Servicesはサイバー攻撃に苦しんでおり、ITネットワークの部分を数日間オフラインで引き寄せることを強制しました。 ランサムウェア 攻撃。
会社は、攻撃者のアイデンティティ、彼らの動機、または彼らがしたことについて、事件自体について議論しませんでした。
しかし、 レジスタ Groupのメンバーが200,000ドルで100万社の会社文書を提供したDark Webフォーラムのように、Warlockと呼ばれるランサムウェアオペレーターが攻撃の責任を主張したことを発見しました。現時点では、ファイルのクレームまたは信頼性が確認されていません。
オンラインに戻る
Colt Online Customer Portalを含む会社のサービスのいくつかは利用できませんでした。その後すぐに、コルトはステータスページを更新して、インシデントについて顧客に通知します。
「Colt OnlineやVoice APIプラットフォームを含む一部のサポートサービスの一部が利用できないようにしてください。これは、Colt Technology Servicesでの最近のサイバーインシデントへの対応に関連していることを確認できます」と通知は読みました。
「私たちは内部システムでサイバーインシデントを検出しました。このシステムはお客様のインフラストラクチャとは別です。顧客、同僚、およびビジネスのセキュリティを確保するために即時の保護対策を講じ、関連当局に積極的に通知しました。」
プレス時には、Colt Online Customer Portalがオンラインに戻っているようですが、ステータスページはまだこの変更を反映していません。
専門家は、攻撃者がColtのSharePointサーバーに行った可能性が最も高いと考えています。これらのサーバーの一部は、おそらくウェブシェルに感染した後、オフラインで引っ張られました。コルトは、攻撃に続いて、これらのサーバーにファイアウォールを追加したようです。
ウォーロックはランサムウェアの分野における新たな脅威であり、2025年の早い時期にそれが含まれていたときに注目を集めています Microsoft SharePointのリモートコードバグをターゲットにした攻撃。
経由 レジスタ
あなたも好きかもしれません
#コルトは見かけのサイバー攻撃に続いてサービスをオフラインにすることを余儀なくされました