حمله باج افزاری به یک شرکت IT در هند
به گزارش کارگروه حملات سایبری سایبربان؛ کمپانی Nucleus Software Exports (NSE) که یک شرکت IT هندی در بخش خدمات بانکی و مالی است، هدف حمله سایبری قرار گرفت.
بر طبق گزارش نشریه The Record، در این حادثه برخی از شبکههای داخلی NSE آسیبدیده و اطلاعات حساس تجاری رمزگذاری شدهاند.
طبق اسنادی که این شرکت به سازمان بورس اوراق بهادار ملی هند ارائه داده حادثه یکشنبه گذشته 30 می 2021 رخ داده است. در حال حاضر شرکت در مرحله شناسایی آسیبها و خسارت و احیاء سیستمهای آسیبدیده قرار دارد. اناسای اطمینان داده اطلاعات مالی مشتریان را ذخیره نمیکند، بنابراین احتمال نشت آنها نزدیک به صفر است.
در گزارش نشریه گفتهشده شرکت قربانی باج افزاری به نام «BlackCocaine» شده که به «Epsilon Red» نیز شهرت دارد.
این بدافزار نخستین بار ماه گذشته شناساییشده و محققان شرکت «Sophos» هشدار دادهاند اپراتورهای آن سرورهای ایمیل Microsoft Exchange را که در برابر باگهای ProxyLogon آسیبپذیر هستند، هدف قرار میدهند و سپس مجموعهای از اسکریپتهای PowerShell را برای جستجو در شبکه قربانیان در ماشینهای آلوده مستقر میسازند.
در حال حاضر مشخص نیست هکرها چه میزان باج طلب کردهاند و نقطه نفوذ آنها چه بوده است.