Estee LauderEn USA-baserad kosmetikagrupp bekräftade en attack mot ransomware mot dess infrastruktur, vilket störde en del av dess affärsverksamhet.
Två ransomware-grupper, BlackCat och Clop, har listat Estée Lauder som sitt offer, medan företaget bara bekräftade en.. Medan BlackCat är frustrerad över att inte få något svar från företaget trots upprepade mejl, hävdar Clop-gänget att de har fått 131 GB data stulen via MOVEit Transfer-attacken.
Påkörd av två ransomware-gäng
Estée Lauder, en USA-baserad grupp som äger en rad kosmetikamärken runt om i världen, drabbas av en ransomware-attack, avslöjade företaget denna vecka i en SEC-anmälan. Det stod att en hotaktör (utan att nämna några namn) hade kommit åt dess system och kan ha stulit data.
Även om företaget inte lämnade många andra detaljer, hävdar det att de har agerat proaktivt och tagit bort vissa system för att stoppa spridningen av ransomware-infektionen. Den bekräftade också att attacken hade stört en del av dess affärsverksamhet och har fokuserat på saneringsinsatser.
I en separat incident, Clop ransomware-gänget påstod sig ha attackerat Estée Lauder via MOVEit Transfer-attacken, som äventyrade hundratals andra företag. Clop-gänget hävdade att över 131 GB data stulits från Estée Lauder och sa: “”
Bortsett från detta BlackCat Ransomware Group listade också Estée Lauder på deras webbplats för dataläckor – med ett meddelande som uttrycker sitt missnöje med företagets tystnad inför hans utpressningsförsök.
BlackCat säger att de inte krypterade något av Estée Lauders system, men det har data som kan påverka kunder, företagsanställda och leverantörer. Gruppen pressar också Estée Lauder att förhandla för att lära sig mer detaljer om de stulna uppgifterna.
