یو اس بنکورپ، هدف ادعایی حمله لاکبیت
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، سخنگوی یو اس بنکورپ (U.S. Bancorp) به خبرگزاری ریکوردد فیوچر نیوز (Recorded Future News) گفت این بانک ادعاهای مطرحشده را بررسی کرده و منشأ آن را به «یک حادثه سایبری احتمالی مرتبط با یک رخداد در طرف چهارم که خارج از محیط ما رخ داده است» نسبت داده است.
این سخنگو افزود:
در حال حاضر هیچ مدرکی وجود ندارد که نشان دهد سامانهها، شبکهها یا مخازن داده ما به خطر افتادهاند. ما اطلاعات مرتبط را در اختیار نیروهای مجری قانون قرار دادهایم و همچنان از تحقیقات آنها حمایت میکنیم.
این ادعاها صبح پنجشنبه مطرح شد؛ زمانی که گروه باجافزاری لاکبیت (LockBit) نام یو اس بنکورپ را به فهرست قربانیان خود اضافه کرد و تهدید کرد که طی دو هفته اطلاعات سرقتشده را منتشر خواهد کرد.
یو اس بنکورپ در ابتدا گفته بود که هیچ نشانهای از تأثیرگذاری این حمله بر سامانههای بانک وجود ندارد و شواهدی نیز از دسترسی غیرمجاز به شبکه این بانک مشاهده نشده است.
این شرکت از اعلام نام طرف سوم و طرف چهارمی که در منشأ این رخنه نقش داشتهاند خودداری کرد.
یو اس بنکورپ اعلام کرد به رصد ادعاهای مطرحشده ادامه خواهد داد و همچنان نسبت به احتمال افشای اطلاعات هوشیار خواهد بود.
یو اس بنکورپ هفتمین بانک بزرگ آمریکا است و در سهماهه گذشته ۷.۷ میلیارد دلار درآمد گزارش کرده است.
گروه لاکبیت برای اثبات ادعای خود هیچ نمونهای از اطلاعات سرقتشده منتشر نکرده است.
افشای کد منبع این باجافزار در گذشته به طیف گستردهای از مجرمان سایبری اجازه داده است از لاکبیت در حملات خود استفاده کنند؛ حتی علیه سازمانهایی در روسیه، جایی که گفته میشود رهبران این گروه در آن مستقر هستند.
گروه باجافزاری لاکبیت پیش از آنکه نهادهای مجری قانون در چندین کشور در سال ۲۰۲۴ عملیاتی هماهنگ و گسترده را برای از کار انداختن آن اجرا کنند، برای سالها یکی از فعالترین و مخربترین گروههای باجافزاری جهان بود.
وزارت خزانهداری آمریکا در ماه دسامبر اعلام کرد لاکبیت طی سالهای ۲۰۲۲ تا ۲۰۲۴ از طریق ۳۵۳ حمله موفق، مجموعاً ۲۵۲.۴ میلیون دلار باج به دست آورده است.
این گروه بارها تلاش کرده است فعالیتهای خود را احیا کند، اما با مشکلات عملیاتی و مسائل دیگری مواجه شده که با افزایش اقدامات نهادهای مجری قانون علیه آن ارتباط دارد.
یو اس بنکورپ دومین بانکی است که این هفته نام آن در یک سایت افشای اطلاعات باجافزارها قرار گرفته است.
پیش از آن، بانک Crédit Communautaire d'Afrique کامرون روز جمعه توسط یک گروه دیگر به فهرست قربانیان اضافه شد.
این بانک نیز دو هفته پیش از بروز مشکلات عملیاتی خبر داده بود.