ملخص هجمات برامج الفدية BlackMatter,ransomware

 


لا يبطئ قراصنة برامج الفدية من نشاطهم على الإطلاق ، ويستمرون في شن هجمات المجرمين الإلكترونيين على المؤسسات العامة والخاصة. تخطط الولايات المتحدة لمحاربة مجرمي الإنترنت بشكل جذري. مجموعة مجرمي الانترنت الجديدة BlackMatter أعلنت أن الأمر استغرق فقط أفضل من المجموعات القراصنة الفدية المعروفة سابقا DARKSIDE و ريفل .

 نشر قراصنة BlackMatter بالفعل مئات الإعلانات لشراء الوصول إلى شبكات الشركات.   أفاد الخبراء أن مجموعة BlackMatter هي تجسيد لمجموعة قراصنة DarkSide ، والتي احتفظت بجميع أعضائها تقريبًا وغيرت اسمها فقط. شن مجرمو الإنترنت بالفعل هجمات على العديد من شبكات الشركات في الولايات المتحدة. اكتشف المتخصصون في مجال الأمن متغيرات جديدة من STOP ransomware التي تضيف امتدادات .nooa و .muuq.

 نفذ قراصنة برامج الفدية هجومًا واسع النطاق على منطقة لاتسيو الإيطالية ، مما أثر على العديد من أنظمة تكنولوجيا المعلومات العامة والإدارية والخاصة. كان أحد الضحايا الرئيسيين هو موقع التسجيل لتلقيح COVID-19. مجموعة قراصنة Pysa متخصصة في تنفيذ هجمات إلكترونية باستخدام برامج الفدية على المؤسسات الطبية في الولايات المتحدة. شركة البيانات خرق صدر في هذه المناسبة تقريرا مفصلا. أبلغت شركة الطاقة ومقرها إيطاليا ERG عن اضطرابات طفيفة في أنظمة تكنولوجيا المعلومات بعد هجوم فدية.

 يشار إلى أن الهجوم تم باستخدام برنامج LockBit ransomware. LockBit الفدية مشغلي بنشاط تجنيد المطلعين من الشركات الدولية الكبيرة لمساعدتهم على الإختراق والشبكات تشفير. يتم تقديم مكافآت بقيمة 1-2 مليون دولار في المقابل. انضمت مجموعة المتسللين من BlackMatter إلى قائمة مجرمي الإنترنت الذين يطورون برنامج فدية على نظام Linux يستهدف نظام VMware ESXi الظاهري للجهاز .

 الولايات المتحدة السلطات فريق حتى مع مايكروسوفت ، جوجل ، أمازون لمحاربة انتزاع الفدية. من المخطط أن تصبح هذه شراكة بين الوكالات الحكومية الأمريكية وشركات تكنولوجيا المعلومات الخاصة ، والهدف الرئيسي منها هو حماية CII الأمريكية من الهجمات الإلكترونية باستخدام برامج الفدية وأنواع أخرى من التهديدات السيبرانية. 

قام أحد "فروع" مجموعة المجرمين الإلكترونيين " كونتي" بتسريب المواد الخاصة بالمجموعة بشأن تنفيذ هجمات إلكترونية إلى الجمهور ، بما في ذلك معلومات سرية حول أحد مشغلي برنامج الفدية "كونتي". تعرضت شركة GIGABYTE الرئيسية لتصنيع أجهزة الكمبيوتر لهجوم من قبل قراصنة باستخدام RansomEXX Ransomware . يطلب مجرمو الإنترنت فدية ، وإلا فإنهم يهددون بنشر 112 جيجا بايت من المعلومات السرية.


0 تعليقات