تایید حمله باج افزاری به سازمان شیلات اقیانوس اطلس
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، کمیسیون ماهیگیری دریایی ایالات آتلانتیک (ASMFC)، یک سازمان 80 ساله که توسط کنگره آمریکا ایجاد شده و از مقامات ایالت های ساحلی اقیانوس اطلس تشکیل شده است، این هفته اعلام کرد که سیستم ایمیل آن از کار افتاده است.
این سازمان مجبور شد یک آدرس ایمیل موقت ایجاد کند و شماره تلفنی را ارائه دهد که افراد می توانند برای تماس با اطلاعات از آن استفاده کنند.
تینا برگر، مدیر ارتباطات کمیسیون ماهیگیری دریایی ایالات آتلانتیک اعلام کرد که آنها در حال حاضر به یک حادثه سایبری که سیستم های آنها را تحت تاثیر قرار داده است، پاسخ می دهند؛ اما به سوالات بیشتر در مورد اینکه آیا آنها با یک حمله باج افزاری سروکار دارند یا خیر، پاسخی نداد.
روز دوشنبه، گروه باج افزاری بیس8 (8Base) این سازمان را به سایت لو رفته خود اضافه کرد و به مقامات چهار روز فرصت داد تا باج نامعلومی را پرداخت کنند.
این گروه ادعا کرد که فاکتورها، اطلاعات شخصی، قراردادها و موارد دیگر را سرقت کرده است.
کمیسیون ماهیگیری دریایی ایالات آتلانتیک، حفاظت و مدیریت گونههای ماهی نزدیک ساحل، و همچنین اقدامات حفاظت از زیستگاه و طرحهای اجرای قانون را هماهنگ میکند.
وب سایت آن میزبان مجموعه ای از داده های مدیریت شیلات و آرشیو اسناد مربوط به کار این سازمان است.
یک کمیسیون مشابه دولت ایالات متحده که وظیفه مدیریت سیستم های دریاچه و رودخانه در امتداد مرز بین ایالات متحده و کانادا را بر عهده داشت، در ماه سپتامبر توسط یک باج افزار دیگر مورد حمله قرار گرفته بود.
بیس8 یک باج افزار نسبتاً جدید است که فعالیت خود را در تابستان 2023 افزایش داد.
محققان شرکت وی ام ور (VMware) سال گذشته بیان کردند که اگرچه این گروه جدید بود، اما سرعت و کارایی آن نشان دهنده شروع یک گروه جدید نیست، بلکه نشان دهنده ادامه کار یک سازمان بالغ و تثبیت شده است.
شرکت وی ام ور روابط عمیقی بین بیس8 و رنسوم هاوس (RansomHouse) پیدا کرد؛ پلتفرمی که مجرمان سایبری از آن برای فروش دادههای سرقت شده و اخاذی از قربانیان استفاده میکنند.
محققان همچنین شباهت هایی بین بیس8 و باج افزار فوبوس پیدا کردند.
این شرکت اظهار کرد:
با توجه به ماهیت هیولایی که بیس8 است، ما در حال حاضر فقط میتوانیم حدس بزنیم که آنها از چندین نوع باجافزار مختلف استفاده میکنند؛ چه بهعنوان نسخههای قبلی و چه به عنوان بخشی از رویههای عملیاتی عادی خود. آنچه ما می دانیم این است که این گروه بسیار فعال است و مشاغل کوچکتر را هدف قرار می دهد. اینکه آیا بیس8 شاخه ای از فوبوس یا رنسوم هاوس است، باید مشخص شود.
این گروه قبلاً در حملات به یک آژانس کانادایی که برنامه های مزایای دندانپزشکی برای افراد معلول در آلبرتا را مدیریت می کند، دست داشته است.
گزارش جدیدی در مورد حملات باجافزاری که صنعت کشاورزی را هدف قرار میدهند، نشان میدهد که بیس8 یکی از پرکارترین گروههایی است که این بخش را هدف قرار داده است.