پرش به محتوای اصلی

RansomHouse با تشکیلات دفاعی نامیبیا مبارزه می کند

دِ رجیستر۱۴۰۵ شهریور ۳۰, دوشنبه، ساعت ۱۸:۴۹حدود 3 دقیقه مطالعه

تیم ملی سایبری نقض را تأیید می کند، اما نه اینکه داده ها به سرقت رفته یا رمزگذاری شده اند

تیم پاسخگویی به حوادث امنیت رایانه ای نامیبیا فعالیت غیرمجاز در شبکه وزارت دفاع را تایید کرده و آن را به گروه جرایم سایبری RansomHouse مرتبط کرده است. در یک انتساب مستقیم غیرمعمول، NAM-CSIRT نام گروه را پس از اینکه RansomHouse در تاریخ 16 سپتامبر قربانی فرضی را در سایت افشای خود فهرست کرد، نامگذاری کرد. RansomHouse قربانی را "نیروی دفاعی نامیبیا" معرفی کرد، اگرچه دامنه موجود در فهرست آن متعلق به وزارت دفاع و امور کهنه سربازان (MODVA)، اداره نظامی نظارت بر دولت است.

در هر صورت، اخاذی آشکار از تأسیسات دفاعی یک کشور حتی با توجه به استانداردهای باج افزار یک اقدام جسورانه است. در وب سایت RansomHouse آمده است: "مدیریت محترم نیروی دفاعی نامیبیا، مدت زیادی منتظر شما بودیم، اما به نظر می رسد بخش فناوری اطلاعات شما تصمیم گرفت حادثه ای را که در شرکت شما رخ داده است، پنهان کند.

ما قویا به شما توصیه می کنیم برای جلوگیری از افشای اطلاعات محرمانه و اسناد پروژه با ما تماس بگیرید. این فهرست با هدف به عنوان یک شرکت با 434 میلیون دلار درآمد سالانه برخورد کرد، اما NAM-CSIRT متعاقبا فعالیت غیرمجاز در شبکه MODVA را تأیید کرد. NAM-CSIRT در بیانیه‌ای اعلام کرد: «تجزیه و تحلیل سیستم‌های آسیب‌دیده نشان داد که این حادثه با گروه باج‌افزار RansomHouse مرتبط است، یک سندیکای مجرمان سایبری که در سطح بین‌المللی برای استقرار باج‌افزارها و مشارکت در تاکتیک‌های به اصطلاح اخاذی مضاعف شناخته می‌شود که در آن عوامل تهدید، سیستم‌ها را همزمان رمزگذاری می‌کنند.

تهدید شدید به افشای اطلاعات دزدیده شده "NAM-CSIRT همچنان فعالانه در هماهنگی پشتیبانی فنی، فعالیت‌های تحقیقاتی، اقدامات اصلاحی، و بررسی‌های پس از حادثه در راستای چارچوب مدیریت رویداد ملی که در دستورالعمل‌های مدیریت رویداد امنیت سایبری ملی آمده است، مشغول است." Emilia Nghikembua، مدیر اجرایی سازمان تنظیم مقررات ارتباطات نامیبیا و رئیس NAM-CSIRT، گفت که این تیم از MODVA در طول تحقیقات و بازیابی آن پشتیبانی خواهد کرد.

او از سازمان‌های سراسر نامیبیا خواست حملات سایبری را فورا گزارش کنند تا مقامات بتوانند تصویر کامل‌تری از چشم‌انداز تهدید ایجاد کنند. او گفت: «امنیت جمعی اکوسیستم دیجیتال نامیبیا به گزارش به موقع، به اشتراک گذاری اطلاعات فعال و سرمایه گذاری مستمر در آمادگی امنیت سایبری بستگی دارد.

ما از همه سازمان‌ها می‌خواهیم که دفاع سایبری خود را تقویت کنند و با NAM-CSIRT برای محافظت از سیستم‌ها، داده‌ها و خدمات حیاتی که شهروندان هر روز به آن وابسته هستند، همکاری نزدیک داشته باشند.» NAM-CSIRT به سؤالات The Register در مورد جدول زمانی بازیابی مورد انتظار، درخواست باج یا اینکه آیا پرداختی در دست بررسی است، پاسخی نداد. فاش نکرده است که کدام سیستم ها یا داده ها تحت تأثیر قرار گرفته اند، آیا اطلاعات به سرقت رفته است یا اینکه آیا فایل های رمزگذاری شده است.

RansomHouse با اخاذی مضاعف همراه است، که در آن مهاجمان سیستم‌ها را رمزگذاری می‌کنند در حالی که تهدید به انتشار داده‌های دزدیده شده می‌کنند. با این حال، بسیاری از حملات اخاذی مدرن از رمزگذاری صرف نظر می‌کنند و تنها به اطلاعات دزدیده شده به عنوان اهرم متکی هستند. RansomHouse که از سال 2021 فعال است، جزو پرکارترین گروه‌های اخاذی نیست، اما رقبای بسیاری را که در همان دوره ظاهر و ناپدید شده‌اند، پشت سر گذاشته است.

به گفته مرکز تحقیقات باج افزار Halcyon، این گروه از زمانی که شروع به فعالیت کرده است، هر ساله تعداد ثابتی از قربانیان را فهرست کرده است، اگرچه نسبت به عملیات های غالب مانند The Gentlemen و Qilin کمتر فعال است. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

RansomHouse picks a fight with Namibia's defense establishment

National cyber team confirms the breach, but not whether data was stolen or encrypted

همه‌ی اخبار فناوری