Ransomwaregruppen Gentlemen hevder at den har brutt seg inn hos arbeidsplassvurderings- og jobbplattformen Glassdoor og truer med å publisere angivelig stjålet informasjon etter en 172 timer lang nedtelling.
Gruppen har lagt Glassdoor til på lekkasjenettstedet sitt, men har ikke publisert eksempler på de påståtte dataene. Det betyr at det påståtte datainnbruddet hos Glassdoor fortsatt er ubekreftet, og at typen og mengden informasjon som angivelig er stjålet, er ukjent.
Det er uklart om dataene kan omfatte internt selskapsmateriale, opplysninger om ansatte, informasjon om jobbsøkere eller en kombinasjon av ulike typer data.
Glassdoor har data fra millioner av brukere og selskaper
Glassdoor publiserer anonyme arbeidsplassvurderinger, lønnsinformasjon og stillingsannonser som sendes inn av nåværende og tidligere ansatte.
Plattformen har opptil 67 millioner unike besøkende per måned, vurderinger av mer enn to millioner selskaper og millioner av aktive stillingsannonser. Dette omfanget kan gjøre plattformen til et verdifullt mål for kriminelle dersom påstanden viser seg å stemme.
Jobbplattformer samler store mengder informasjon om arbeidsgivere, søkere og trender i arbeidsmarkedet. Forskere opplyste at slike data potensielt kan hjelpe angripere med å identifisere virksomheter som gjennomgår bemanningsendringer eller rekrutterer til bestemte roller.
Data kan brukes til phishing og kartlegging
Informasjon om jobbsøkere kan hjelpe kriminelle med å lage troverdige phishing-meldinger som ser ut til å komme fra et selskap personen har søkt jobb hos.
E-postadresser til selskaper, rekrutteringsdetaljer og kontostrukturer kan også gjøre sosial manipulering mer målrettet. Angripere kan kombinere dette materialet med informasjon fra tidligere datainnbrudd for å identifisere eksponerte påloggingsopplysninger eller andre sensitive detaljer.
Forskere bemerket at stillingsannonser i seg selv kan gi verdifull informasjon til kartlegging. En plutselig økning i ledige stillinger innen hendelseshåndtering, digital etterforskning eller sikkerhetsoperasjoner kan avsløre at et selskap håndterer et internt sikkerhetsproblem.
Glassdoor har blitt kontaktet for en kommentar. Selskapet hadde ikke offentlig bekreftet den påståtte hendelsen på publiseringstidspunktet.
Gentlemen bruker dobbel utpressing
Gentlemen opererer med en ransomware-as-a-service-modell og deler inntektene med partnere som gjennomfører angrepene. Gruppen bruker dobbel utpressing, som kombinerer datatyveri og kryptering med krav om betaling.
Forskere knytter gruppen til ArmCorp, en tidligere partnergruppe i ransomwareoperasjonen Qilin. Splittelsen skal ha fulgt etter en betalingstvist i juli 2025, selv om bevis tyder på at gruppens løsrivelse allerede hadde vært planlagt.
Gentlemen har tidligere hevdet å stå bak angrep mot organisasjoner som NATO-leverandøren Indra og den nederlandske ishallen Thialf.
Jobb- og rekrutteringsplattformer har gjentatte ganger tiltrukket seg kriminelle fordi de kan inneholde store mengder personopplysninger. Flere nylige hendelser har eksponert CV-er, rekrutteringsdata, kontaktopplysninger til søkere og påloggingsopplysninger, noe som skaper risiko for identitetstyveri og målrettet svindel.


0 responses to “Gentlemen Ransomware hevder datainnbrudd hos Glassdoor”