هشدار کارشناسان هلندی در مورد حمله باجافزاری باند کاکتوس
به گزارش کارگروه بینالملل سایبربان؛ شرکتهای امنیت سایبری هلند به هزاران شرکت در مورد حمله جهانی باجافزاری هشدار دادند. مهاجمان موسوم به باند کاکتوس (Cactus Gang) اهل اروپای شرقی هستند و از اواخر سال گذشته فعالیت خود را آغاز کردهاند.
این باند به دلیل استفاده از سرور «Qlik Sense» به شبکههای شرکتها نفوذ کرد. کارشناسان هلندی گفتند که بسیاری از این سرورها در برابر حملات باجافزاری آسیبپذیر هستند. کارشناسان برای شرکت امنیتی «Delft Fox-IT»، «Northwave» از اوترخت، «Responders» از آمستردام و «ESET» از «Sliedrecht» کار میکنند.
مجرمان سایبری موفق شدند به سیستمهای امنیتی 122 شرکت نفوذ کنند که حداقل 10 مورد از آنها در هلند هستند. کارشناسان امنیتی با تبادل اطلاعات در مورد این موضوع متوجه شدند که قربانیان هر بار به یک شکل مورد حمله قرار میگیرند. این 4 شرکت یافتههای خود را با مقامات هلندی در میان گذاشتند.
حدود 5200 سرور Qlik Sense در سراسر جهان در حال استفاده است که از این تعداد حدود 3100 مورد آسیبپذیر هستند. سازمانهای امنیتی هلند اعلام کردند که این همکاری به طور بالقوه به جلوگیری از حداکثر 3100 قربانی باند کاکتوس کمک کرده است.
ویلم زیمن (Willem Zeeman)، کارشناس امنیتی Fox-IT گفت :
«اخیراً پلیس، دادستان و بخش امنیتی هلند شروع به اشتراکگذاری اطلاعات در مورد حملات باجافزاری کردهاند. به همین دلیل پروژه همکاری ملیسا (Melissa) در سال گذشته آغاز شد. از آن زمان تاکنون چندین عملیات علیه مجرمان سایبری با موفقیت انجام شده است. به این دلیل اعتماد متقابل به شدت افزایش یافته است.»
مرکز اعتماد دیجیتال (DTC)، به عنوان بخشی از وزارت امور اقتصادی، به شرکتهای هلندی هشدار داد تا بتوانند اقدامات محافظتی انجام دهند. مؤسسه هلندی افشای آسیبپذیری (DIVD) به سازمانهای سایبری خارجی از جمله آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) و افبیآی (FBI) اطلاع داد.
بسیاری از شرکتها و مؤسسات هلندی در چند سال گذشته تحت تأثیر حملات باجافزاری قرار گرفتند. قربانیان شامل اتحادیه فوتبال هلند (KNVB)، گروه «VDL»، دانشگاه ماستریخت، هوف ون توئنته، «RTL Nederland»، سازمان هلندی تحقیقات علمی (NWO) و «Mediamarkt» بودند.
در بیشتر موارد هزینه باج خواسته شد. مرکز اعتماد دیجیتال سال گذشته به بیش از 140 هزار شرکت هلندی در مورد تهدیدات سایبری خاص هشدار داد.