JVC Kenwood maakt melding van een inbraak op servers van salesbedrijven van de JVC Kenwood Group in Europa. Daarbij is mogelijk data gestolen. Er zijn aanwijzingen dat het om ransomware gaat en er 1,5TB aan gegevens weggesluisd is.
Volgens JVC Kenwood is op 22 september ontdekt dat criminelen toegang hadden weten te krijgen tot servers die werden gerund door salesbedrijven van de Japanse multinational. Er loopt een onderzoek van een beveiligingsbedrijf in samenwerking met de autoriteiten, maar meer details maakt JVC Kenwood zelf niet bekend.
Een bron van Bleeping Computer claimt dat de servers getroffen zijn door Conti-ransomware en er zou 1,5TB aan data ontvreemd zijn. De criminelen zouden 7 miljoen dollar losgeld eisen. Als JVC Kenwood daar niet op in zou gaan, zou het bedrijf niet de decryptor ontvangen en zou de ransomwaregroepering de gestolen data publiceren. Als bewijs zouden ze een pdf-bestand met een gescand paspoort van een JVC Kenwood-medewerker verstrekt hebben.
De FBI, Cybersecurity & Infrastructure Security Agency en NSA waarschuwden vorige week voor toegenomen aanvallen met de Conti-ransomware. Onder andere de Antwerpse managed service provider ITxx was afgelopen jaar slachtoffer van een Conti-aanval.