۱۴۰۳ شنبه ۱۰ آذر

افزایش آمار قربانیان حمله باج افزاری جدید به هزار شرکت

به گزارش شبکه خبری ICTPRESS، این حمله فراهم کنندگان خدمات مدیریت شده را هدف گرفته که خدمات فناوری اطلاعات را برای شرکتهای کوچک و متوسط فراهم می‌کنند. چنین حملاتی می تواند تاثیرات تکثیرشونده داشته باشد زیرا هکرها می توانند در مرحله بعد به شبکه های مشتریان فراهم کنندگان خدمات مدیریت شده دسترسی پیدا کرده و نفوذ کنند.

جان هاموند، محقق امنیت سایبر در شرکت "هانترس لبز" اظهار کرد: تاکنون بیش از ۲۰ شرکت فراهم کننده خدمات مدیریت شده هدف این حمله باج افزاری قرار گرفته اند. تاثیر این حمله به تدریج روشن می‌شود. به عنوان مثال فروشگاه مواد غذایی زنجیره ای کوپس با بیش از ۸۰۰ شعبه در سوئد روز شنبه نتوانست فعالیت کند زیرا این حمله باعث اختلال عملکرد صندوقهای پول این فروشگاه شد.

این هکرها به عنوان گروه باج افزاری REvil شناسایی شدند که در روسیه مستقر هستند و متهم هستند ماه گذشته به شرکت صنایع گوشتی جی بی اس حمله کردند.

طبق تحقیق شرکت امنیت سایبری ESET، قربانیان حمله باج افزاری اخیر در ۱۱ کشور شناسایی شده اند.

به نظر می رسد این هکرها شرکت نرم افزاری Kaseya که در میامی آمریکا مستقر است و برای فراهم کنندگان خدمات مدیریت شده نرم افزار طراحی می‌کند را هدف قرار داده اند.

به گفته هاموند، آنچه این حمله را منحصر می‌کند، تاثیر  تراوشی بوده که از فراهم کننده خدمات مدیریت شده به شرکتهای کوچک داشته است. شرکت Kaseya به مدیریت شرکتهای بزرگ تا کوچک در سطح جهانی می پردازد بنابراین پتانسیل انتشار باج افزار به کسب و کارها در هر سایزی وجود داشته است.

این شرکت در بیانیه ای اعلام کرد اف بی آی را مطلع کرده است. همچنین اعلام کرد تاکنون کمتر از ۴۰ مشتری را شناسایی کرده که تحت تاثیر حمله باج افزاری قرار گرفته اند.

دو منبع آگاه از رخنه های صورت گرفته به بلومبرگ گفتند شرکتهای فراهم کننده خدمات مدیریت شده Synnex Corp و Avtex در این حمله باج افزاری هدف قرار گرفته اند.

بر اساس گزارش بلومبرگ، جورج دمو، رییس شرکت Avtex در پیامی به بلومبرگ اعلام کرد صدها شرکت فراهم کننده خدمات مدیریت شده، هدف حمله قرار گرفته اند. ما با مشتریانی که با حمله باج افزاری روبرو شده اند همکاری می کنیم تا به احیای فعالیتشان کمک کنیم.

 

نظرات : 0

ثبت نظر

20531