سرقت 11 میلیون دلار از آرژانتین و برخی کشورهای آفریقایی
به گزارش کارگروه بینالملل سایبربان؛ گروهی از هکرها به نام «OPERA1ER» حداقل 11 میلیون دلار از شرکتهایی در نیجریه، بنین، کامرون، 11 کشور آفریقایی دیگر و آرژانتین سرقت کردند.
این موضوع براساس گزارش جدیدی از «Group-IB»، یک شرکت امنیت سایبری، با عنوان «OPERA1ER : بازی خدا بدون اجازه» با همکاری محققان مرکز هماهنگی تیم واکنش اضطراری رایانهای «Orange» است.
Group-IB فاش کرد که مصنوعات پزشکی قانونی دیجیتال تجزیه و تحلیل شده بهوسیله شرکت و Orange بیش از 30 نفوذ موفق این باند بین سالهای 2018 و 2022 را دنبال کردند.
دادههای این شرکت نشان داد که شرکتهای ساحل عاج بیشترین هدف را داشتند.
این سازمان گفت که براساس یافتهها، سازمانهای آسیب دیده در ساحل عاج، مالی، بورکینافاسو، بنین، کامرون، بنگلادش، گابن، نیجر، نیجریه، پاراگوئه، سنگال، سیرالئون، اوگاندا، توگو و آرژانتین ردیابی شدهاند؛ در حالیکه تخمین زده میشود که این باند 11 میلیون دلار سرقت کرده، اما در واقع میتواند تا 30 میلیون دلار سرقت کرده باشد.
در گزارش شرکت آمده است :
«این گزارش به بررسی حملات با انگیزه مالی این عامل تهدیدکننده پرکار فرانسوی زبان، با نام رمز OPERA1ER میپردازد. علیرغم اتکا به ابزارهای شناخته شده پیشرفته، این باند موفق شد بین سالهای 2018 تا 2022 بیش از 30 حمله موفقیتآمیز علیه بانکها، خدمات مالی و شرکتهای مخابراتی عمدتاً در آفریقا انجام دهد. طبق برآوردهای Group-IB، همچنین تأیید شده که OPERA1ER حداقل 11 میلیون دلار سرقت را انجام داده است.»
کارشناسان ادامه دادند که یکی از حملات OPERA1ER شامل شبکه گستردهای از 400 حساب برای برداشت پول جعلی بود. محققان واحد اطلاعات تهدید اروپاییGroup-IB حدود 16 سازمان آسیب دیده را شناسایی کردند و با آنها تماس گرفتند تا بتوانند تهدید را کاهش دهند و از حملات بیشتر توسط OPERA1ER جلوگیری کنند.
به گفته شرکت، این گزارش در سال 2021 و زمانی که بازیگر تهدید فعال بود تکمیل شد. رستم میرکاسیموف (Rustam Mirkasymov)، رئیس تحقیقات تهدیدات سایبری در Group-IB در اروپا، اظهار داشت :
«تحلیل دقیق حملات اخیر این باند، الگوی جالبی را در شیوه عملکرد آنها نشان داد : OPERA1ER حملات را عمدتاً در تعطیلات آخر هفته یا تعطیلات عمومی انجام میدهد. این موضوع با این واقعیت مرتبط است که آنها بین 3 تا 12 ماه از دسترسی اولیه به سرقت پول را سپری میکنند. مشخص شد که گروه هکر فرانسوی زبان میتواند از آفریقا فعالیت کند. تعداد دقیق اعضای باند مشخص نیست.»