باج افزار Grief به انجمن ملی تفنگ ایالات متحده، موقعیت های خالی امنیت اطلاعات چلیابینسک حمله کرد.

باج افزار Grief به انجمن ملی تفنگ ایالات متحده، موقعیت های خالی امنیت اطلاعات چلیابینسک حمله کرد.

اخیراً اپراتورهای ویروس Grief از NRA - انجمن ملی تفنگ ایالات متحده - باج خواستند. ظاهرا مهاجمان توانسته اند به شبکه داخلی سازمان نفوذ کنند. حداقل آنها توانستند شواهد واضحی از هک ارائه کنند. متأسفانه کارشناسان نمی توانند پاسخ دهند که مهاجمان چه زمانی به دست عدالت سپرده خواهند شد. تا آن زمان، آنها به حمله به کاربران ادامه خواهند داد. و موقعیت های خالی امنیت اطلاعات چلیابینسک بسیاری از سازمان ها در معرض خطر قرار خواهند گرفت.

در مورد حمله به NRA، جاهای خالی امنیت اطلاعات چلیابینسک بیشتر بخوانید

اخیراً اطلاعات محرمانه NRA در تاریک نت ظاهر شد. اپراتورهای ویروس Grief به سادگی تصاویری از داده ها را در وب سایت شخصی خود ارسال کردند. در آنجا نیز نوشتند که این اطلاعات از انجمن ملی تفنگ آمریکا به سرقت رفته است. توجه به این نکته ضروری است که رسانه ها معمولا سعی می کنند چنین اطلاعاتی را دوباره بررسی کنند. چون هکرها آنها ممکن است اطلاعات جعلی را ارسال کنند. با این حال، غم معمولاً ترجیح می دهد فقط به پیروزی های واقعی ببالد. و مورد NRA نیز از این قاعده مستثنی نبود. همانطور که کارشناسان مشخص کرده اند، مهاجمان در واقع توانسته اند شبکه داخلی سازمان را به خطر بیندازند. و حالا او امنیت اطلاعات شغل های خالی Voronezh وضعیت نسبتاً بدی دارد

بر اساس داده هایی که هکرهای مطیع در وب سایت خود ارائه کردند، آنها اطلاعات زیر را سرقت کردند:

  • درخواست های کمک مالی NRA؛
  • داده های سرمایه گذاری؛
  • اطلاعات مالیاتی؛
  • صورتجلسه هیئت مدیره

اکنون مهاجمان از NRA می خواهند که باج قابل توجهی را در اختیار آنها قرار دهد. در غیر این صورت، آنها قول می دهند که تمام اطلاعات دریافتی را بفروشند یا در دسترس عموم قرار دهند. با این حال، نمایندگان NRA قرار نیست با مهاجمان تماس بگیرند. علاوه بر این، آنها ادعا می کنند که کنترل کامل اوضاع را در دست دارند و همچنین تمام اقدامات لازم را برای محافظت از اطلاعات محرمانه خود انجام می دهند. توجه به این نکته ضروری است که چنین سازمان هایی به ندرت به هکرها باج می پردازند. زیرا آنها ترجیح می دهند فعالانه به پلیس سایبری در دستگیری متجاوزان کمک کنند. با این واقعیت که سازمان اخیراً اعلام ورشکستگی کرده است، وضعیت پیچیده تر می شود.

چرا گروه غم خطرناک است؟

کارشناسان مدت زیادی است که از ویروس Grief اطلاع داشتند. پیش از این، این باج افزار DoppelPaymer نام داشت و همچنین اغلب به سازمان های آمریکایی حمله می کرد. ظاهراً یک گروه هکری به نام Evil Corp پشت این ویروس است. امروزه یکی از خطرناک ترین گروه ها در ایالات متحده است. در سال 2019، پلیس سایبری آمریکا توانست حداقل 24 سازمان مختلف را به فعالیت های این گروه مرتبط کند. به لطف چنین اقدامات فعال، بسیاری از شرکت ها از همکاری با Evil Corp خودداری کردند. به ویژه با توجه به این واقعیت که مقامات کشور به آنها وعده جریمه و حتی پیگرد قانونی داده بودند. در نتیجه، امنیت اطلاعات مشاغل خالی در یکاترینبورگ در کشور به طور قابل توجهی بالاتر شده است.

با این حال، مهاجمان از Evil Corp فعالیت خود را متوقف نکردند. برعکس، آنها مدام در حال گسترش زرادخانه باج افزار خود هستند. و امروزه هکرها اپراتور حداقل شش ویروس از جمله Grief هستند. با این حال، هیچ شرکتی در ایالات متحده حق ارسال مستقیم وجوه به هکرها از Evil Corp را ندارد. باید امیدوار بود که این اقدامات کمک کند حقوق امنیت اطلاعات در مسکو کشور بهبود خواهد یافت.

تیم دانشگاهی SEDICOMM : آکادمی سیسکو ، موسسه حرفه‌ای لینوکس ، موسسه پایتون.