Французская компания Schneider Electric, специализирующаяся на управлении энергоресурсами, официально подтвердила, что ее серверы подверглись хакерской атаке, в результате которой было похищено около 40 Гб персональных данных клиентов. Среди пострадавших в основном зарубежные организации, такие как Министерство образования Иордании и Колледж делового образования Танзании. Это заявление стало частью договоренности с хакерами: они согласились сократить сумму выкупа вдвое в обмен на признание факта атаки. Однако самым необычным требованием оказалось желание киберпреступников получить выкуп в виде багетов, а не денежных средств.
Эксперты по кибербезопасности считают, что группа Hellcat, ответственная за атаку, намеренно пытается ввести общественность в заблуждение. В Schneider Electric заверяют, что атаку удалось быстро остановить, и утечка оказалась минимальной, но клиенты компании могут не разделять оптимизма и скорее всего потребуют выплаты выкупа. Теперь сумма составляет $62,5 тыс., что вдвое меньше первоначального требования в $125 тыс.
Требование выкупа в виде багетов выглядит абсурдно: при средней цене багета в 1,07 евро потребуется более 58 тыс. штук, которые вскоре зачерствеют и станут бесполезными. Предположения о том, что под "багетами" может подразумеваться криптовалюта Baguette, не подтвердились – она малоизвестна и имеет суммарную капитализацию около $45 тыс. Гораздо вероятнее, что хакеры действительно планируют получить выкуп в Monero – криптовалюте, популярной среди киберпреступников из-за высокой анонимности. Вероятно, багеты были упомянуты лишь для создания шумихи и отвлечения внимания от реальных намерений злоумышленников.