ცოტა ხნის წინ, Grief ვირუსის ოპერატორებმა NRA-სგან (ეროვნული შაშხანების ასოციაცია) გამოსასყიდი მოითხოვეს. როგორც ჩანს, თავდამსხმელებმა ორგანიზაციის შიდა ქსელში შეღწევა შეძლეს. სულ მცირე, მათ ჰაკერული თავდასხმის მკაფიო მტკიცებულებების წარდგენა შეძლეს. სამწუხაროდ, ექსპერტებს არ შეუძლიათ იმის თქმა, თუ როდის წარსდგებიან თავდამსხმელები სამართლიანობის წინაშე. მანამდე კი ისინი მომხმარებლებზე თავდასხმას გააგრძელებენ. ეს მრავალი ორგანიზაციის ინფორმაციულ უსაფრთხოებას რისკის ქვეშ დააყენებს.
წაიკითხეთ მეტი NRA-ზე თავდასხმის შესახებ, ინფორმაციული უსაფრთხოების ვაკანსიები ჩელიაბინსკი
ცოტა ხნის წინ, ბნელ ქსელში NRA-ს კონფიდენციალური ინფორმაცია გამოჩნდა. Grief ვირუსის ოპერატორებმა უბრალოდ განათავსეს მონაცემების ეკრანის ანაბეჭდები მათ პირად ვებსაიტზე. მათ ასევე განაცხადეს, რომ ინფორმაცია მოიპარეს ეროვნული მსროლელთა ასოციაციიდან. მნიშვნელოვანია აღინიშნოს, რომ მედია, როგორც წესი, ცდილობს ასეთი ინფორმაციის ორჯერ გადამოწმებას, რადგან ჰაკერები საკმაოდ ხშირად აქვეყნებენ ყალბ ინფორმაციას. თუმცა, Grief, როგორც წესი, მხოლოდ ნამდვილი გამარჯვებებით ტრაბახობს. NRA-ს საქმეც არ იყო გამონაკლისი. ექსპერტებმა დაადგინეს, რომ თავდამსხმელებმა მართლაც შეძლეს ორგანიზაციის შიდა ქსელის კომპრომეტირება. ახლა კი მისი ინფორმაციული უსაფრთხოება საკმაოდ ცუდ მდგომარეობაშია.
მორჩილი ჰაკერების მიერ მათ ვებსაიტზე მოწოდებული მონაცემების საფუძველზე, მათ მოიპარეს შემდეგი ინფორმაცია:
- NRA საგრანტო განაცხადები;
- საინვესტიციო მონაცემები;
- საგადასახადო ინფორმაცია;
- საბჭოს სხდომის ოქმი.
ახლა თავდამსხმელები ითხოვენ, რომ NRA უზრუნველყოს მათთვის მნიშვნელოვანი გამოსასყიდი. წინააღმდეგ შემთხვევაში, ისინი გპირდებიან გაყიდონ ან საჯაროდ გახადონ მიღებული ყველა ინფორმაცია. თუმცა NRA-ს წარმომადგენლები თავდამსხმელებთან კონტაქტს არ აპირებენ. უფრო მეტიც, ისინი აცხადებენ, რომ სრულად აკონტროლებენ სიტუაციას და ასევე იღებენ ყველა საჭირო ზომას მათი კონფიდენციალური მონაცემების დასაცავად. მნიშვნელოვანია აღინიშნოს, რომ ასეთი ორგანიზაციები იშვიათად უხდიან გამოსასყიდს ჰაკერებს. იმიტომ, რომ მათ ურჩევნიათ აქტიურად დაეხმარონ კიბერპოლიციას თავდამსხმელების დაჭერაში. სიტუაციას კიდევ უფრო ართულებს ის ფაქტი, რომ ორგანიზაციამ ცოტა ხნის წინ გაკოტრება გამოაცხადა.
რატომ არის მწუხარების ჯგუფი საშიში?
ექსპერტებმა Grief ვირუსის შესახებ უკვე დიდი ხანია იციან. ადრე გამოსასყიდი პროგრამა DoppelPaymer-ის სახელით იყო ცნობილი და ასევე ხშირად ესხმოდა თავს ამერიკულ ორგანიზაციებს. როგორც ჩანს, ვირუსის უკან Evil Corp.-ის სახელით ცნობილი ჰაკერული ჯგუფი დგას. ამჟამად ის შეერთებულ შტატებში ერთ-ერთი ყველაზე საშიში ჯგუფია. 2019 წელს ამერიკულმა კიბერპოლიციამ ჯგუფის საქმიანობასთან სულ მცირე 24 სხვადასხვა ორგანიზაცია დააკავშირა. ასეთი პროაქტიული ძალისხმევის წყალობით, ბევრმა კომპანიამ უარი თქვა Evil Corp-თან თანამშრომლობაზე. ეს განსაკუთრებით მაშინ იყო მართებული, როდესაც ქვეყნის ხელისუფლება მათ ჯარიმებით და სისხლისსამართლებრივი დევნითაც კი ემუქრებოდა. შედეგად, ეკატერინბურგში ინფორმაციული უსაფრთხოება და ქვეყანაში სამუშაო ადგილების რაოდენობა მნიშვნელოვნად გაუმჯობესდა.
თუმცა, Evil Corp-ის ჰაკერებმა თავიანთი საქმიანობა არ შეუწყვეტიათ. პირიქით, ისინი მუდმივად აფართოებენ გამოსასყიდის მოთხოვნის არსენალს. ამჟამად, ჰაკერები სულ მცირე ექვსი ვირუსის, მათ შორის Grief-ის, ოპერატორები არიან. თუმცა, აშშ-ში არცერთ კომპანიას არ აქვს უფლება, პირდაპირ Evil Corp-ის ჰაკერებისთვის თანხები გაგზავნოს. იმედია, ეს ზომები ხელს შეუწყობს ინფორმაციული უსაფრთხოებისა და ხელფასების აღდგენას მოსკოვში .
SEDICOMM უნივერსიტეტის გუნდი : Cisco აკადემია , Linux-ის პროფესიული ინსტიტუტი , Python-ის ინსტიტუტი.

