Ransomware-ul Grief a atacat Asociația Națională a Puștilor din SUA, locurile vacante de securitate a informațiilor Chelyabinsk

Ransomware-ul Grief a atacat Asociația Națională a Puștilor din SUA, locurile vacante de securitate a informațiilor Chelyabinsk

Recent, operatorii virusului Grief au cerut o răscumpărare de la NRA (Asociația Națională a Armelor de Foc). Se pare că atacatorii au reușit să pătrundă în rețeaua internă a organizației. Cel puțin, au reușit să ofere dovezi clare ale atacului cibernetic. Din păcate, experții nu pot spune când vor fi aduși atacatorii în fața justiției. Până atunci, aceștia vor continua să atace utilizatorii. Acest lucru va pune în pericol securitatea informațiilor multor organizații.

Citiți mai multe despre atacul asupra ANR, posturi vacante de securitate a informațiilor Chelyabinsk

Recent, informații confidențiale de la NRA au apărut pe dark web. Operatorii virusului Grief au postat pur și simplu capturi de ecran ale datelor pe site-ul lor personal. De asemenea, au susținut că informațiile au fost furate de la Asociația Națională a Armelor de Foc (NRA). Este important de menționat că mass-media încearcă de obicei să verifice astfel de informații, deoarece hackerii sunt destul de capabili să posteze informații false. Cu toate acestea, Grief preferă de obicei să se laude doar cu victorii autentice. Iar cazul NRA nu a făcut excepție. Experții au stabilit că atacatorii au reușit într-adevăr să compromită rețeaua internă a organizației. Iar acum securitatea informațiilor sale este într-o stare destul de precară.

Pe baza datelor furnizate de hackerii ascultători pe site-ul lor, au furat următoarele informații:

  • cereri de grant ANR;
  • date de investiții;
  • informatii fiscale;
  • proces-verbal al ședinței consiliului de administrație.

Acum atacatorii cer ca ANR să le ofere o răscumpărare substanțială. În caz contrar, ei promit să vândă sau să pună la dispoziția publicului toate informațiile primite. Cu toate acestea, reprezentanții ANR nu vor lua legătura cu atacatorii. Mai mult, aceștia susțin că dețin controlul total asupra situației și, de asemenea, iau toate măsurile necesare pentru a-și proteja datele confidențiale. Este important de menționat că astfel de organizații plătesc rareori răscumpărare hackerilor. Pentru că preferă să asiste în mod activ poliția cibernetică în prinderea intrușilor. Situația se complică și mai mult de faptul că organizația a declarat recent faliment.

De ce este periculos grupul Grief?

Experții știu de ceva vreme despre virusul Grief. Anterior, ransomware-ul era cunoscut sub numele de DoppelPaymer și ataca frecvent organizații americane. Se pare că în spatele virusului se află grupul de hackeri cunoscut sub numele de Evil Corp. În prezent, este unul dintre cele mai periculoase grupuri din Statele Unite. În 2019, poliția cibernetică americană a asociat cel puțin 24 de organizații diferite cu activitățile grupului. Datorită unor astfel de eforturi proactive, multe companii au refuzat să coopereze cu Evil Corp. Acest lucru a fost valabil mai ales în contextul în care autoritățile țării le-au amenințat cu amenzi și chiar cu urmărirea penală. Drept urmare, securitatea informațiilor din Ekaterinburg și locurile de muncă vacante din țară s-au îmbunătățit semnificativ.

Cu toate acestea, hackerii Evil Corp nu și-au încetat activitățile. Dimpotrivă, își extind constant arsenalul de ransomware. În prezent, hackerii sunt operatorii a cel puțin șase viruși, inclusiv Grief. Cu toate acestea, nicio companie din SUA nu are voie să trimită fonduri direct hackerilor Evil Corp. Sperăm că aceste măsuri vor ajuta și că securitatea informațiilor și salariile la Moscova vor fi restabilite.

Echipa Universității SEDICOMM : Academia Cisco , Institutul Profesional Linux , Institutul Python.