RansomHouse با تشکیلات دفاعی نامیبیا مبارزه می کند
تیم ملی سایبری نقض را تأیید می کند، اما نه اینکه داده ها به سرقت رفته یا رمزگذاری شده اند
تیم پاسخگویی به حوادث امنیت رایانه ای نامیبیا فعالیت غیرمجاز در شبکه وزارت دفاع را تایید کرده و آن را به گروه جرایم سایبری RansomHouse مرتبط کرده است. در یک انتساب مستقیم غیرمعمول، NAM-CSIRT نام گروه را پس از اینکه RansomHouse در تاریخ 16 سپتامبر قربانی فرضی را در سایت افشای خود فهرست کرد، نامگذاری کرد. RansomHouse قربانی را "نیروی دفاعی نامیبیا" معرفی کرد، اگرچه دامنه موجود در فهرست آن متعلق به وزارت دفاع و امور کهنه سربازان (MODVA)، اداره نظامی نظارت بر دولت است.
در هر صورت، اخاذی آشکار از تأسیسات دفاعی یک کشور حتی با توجه به استانداردهای باج افزار یک اقدام جسورانه است. در وب سایت RansomHouse آمده است: "مدیریت محترم نیروی دفاعی نامیبیا، مدت زیادی منتظر شما بودیم، اما به نظر می رسد بخش فناوری اطلاعات شما تصمیم گرفت حادثه ای را که در شرکت شما رخ داده است، پنهان کند.
ما قویا به شما توصیه می کنیم برای جلوگیری از افشای اطلاعات محرمانه و اسناد پروژه با ما تماس بگیرید. این فهرست با هدف به عنوان یک شرکت با 434 میلیون دلار درآمد سالانه برخورد کرد، اما NAM-CSIRT متعاقبا فعالیت غیرمجاز در شبکه MODVA را تأیید کرد. NAM-CSIRT در بیانیهای اعلام کرد: «تجزیه و تحلیل سیستمهای آسیبدیده نشان داد که این حادثه با گروه باجافزار RansomHouse مرتبط است، یک سندیکای مجرمان سایبری که در سطح بینالمللی برای استقرار باجافزارها و مشارکت در تاکتیکهای به اصطلاح اخاذی مضاعف شناخته میشود که در آن عوامل تهدید، سیستمها را همزمان رمزگذاری میکنند.
تهدید شدید به افشای اطلاعات دزدیده شده "NAM-CSIRT همچنان فعالانه در هماهنگی پشتیبانی فنی، فعالیتهای تحقیقاتی، اقدامات اصلاحی، و بررسیهای پس از حادثه در راستای چارچوب مدیریت رویداد ملی که در دستورالعملهای مدیریت رویداد امنیت سایبری ملی آمده است، مشغول است." Emilia Nghikembua، مدیر اجرایی سازمان تنظیم مقررات ارتباطات نامیبیا و رئیس NAM-CSIRT، گفت که این تیم از MODVA در طول تحقیقات و بازیابی آن پشتیبانی خواهد کرد.
او از سازمانهای سراسر نامیبیا خواست حملات سایبری را فورا گزارش کنند تا مقامات بتوانند تصویر کاملتری از چشمانداز تهدید ایجاد کنند. او گفت: «امنیت جمعی اکوسیستم دیجیتال نامیبیا به گزارش به موقع، به اشتراک گذاری اطلاعات فعال و سرمایه گذاری مستمر در آمادگی امنیت سایبری بستگی دارد.
ما از همه سازمانها میخواهیم که دفاع سایبری خود را تقویت کنند و با NAM-CSIRT برای محافظت از سیستمها، دادهها و خدمات حیاتی که شهروندان هر روز به آن وابسته هستند، همکاری نزدیک داشته باشند.» NAM-CSIRT به سؤالات The Register در مورد جدول زمانی بازیابی مورد انتظار، درخواست باج یا اینکه آیا پرداختی در دست بررسی است، پاسخی نداد. فاش نکرده است که کدام سیستم ها یا داده ها تحت تأثیر قرار گرفته اند، آیا اطلاعات به سرقت رفته است یا اینکه آیا فایل های رمزگذاری شده است.
RansomHouse با اخاذی مضاعف همراه است، که در آن مهاجمان سیستمها را رمزگذاری میکنند در حالی که تهدید به انتشار دادههای دزدیده شده میکنند. با این حال، بسیاری از حملات اخاذی مدرن از رمزگذاری صرف نظر میکنند و تنها به اطلاعات دزدیده شده به عنوان اهرم متکی هستند. RansomHouse که از سال 2021 فعال است، جزو پرکارترین گروههای اخاذی نیست، اما رقبای بسیاری را که در همان دوره ظاهر و ناپدید شدهاند، پشت سر گذاشته است.
به گفته مرکز تحقیقات باج افزار Halcyon، این گروه از زمانی که شروع به فعالیت کرده است، هر ساله تعداد ثابتی از قربانیان را فهرست کرده است، اگرچه نسبت به عملیات های غالب مانند The Gentlemen و Qilin کمتر فعال است. ®
متن اصلی (انگلیسی)
RansomHouse picks a fight with Namibia's defense establishment
National cyber team confirms the breach, but not whether data was stolen or encrypted