اتهام سایبری پایگاه خبری د ریکورد علیه ایران
به گزارش کارگروه بین الملل سایبربان؛ پایگاه خبری د ریکورد در گزارشی مدعی شد هکرهای ایرانی پشت حمله باج افزاری به شرکت رسانه های کاکس مدیا گروپ (Cox Media Group) اند.
این پایگاه خبری مدعی حمله باج افزاری است که در اوایل امسال سیستمهای فناوری اطلاعات و پخش ایستگاههای رادیویی و تلویزیونی Cox را فلج کرد، کار هکرهای ایرانی بود.
این حمله به گروهی با نام DEV-0270 نسبت داده شده است، که از طریق گروههای کاربردی باجافزاری به شرکتهای آمریکایی نفوذ میکند.
گرچه وارد گروه رسانههای کاکس در 3 ژوئن، زمانی که خود را در اختیار دارند و برخی از سرورهای داخلی را رمز کردهاند. اما این گروه در واقع از اواسط ماه می هفتهها در داخل شبکه داخلی این شرکت نفوذ کرده و در کمین بود.
این حمله تمام ایستگاههای رادیویی و تلویزیونی گروه رسانهای کاکس را تحت تأثیر قرار نمیدهد. اما قابليت قابليت ايستگاهها را براي پخش برنامههاي زنده در سايتهايشان فلج كند.
گروه رسانههای کاکس در ابتدا سعی کردند این حمله را کماهمیت جلوه دهند. خبرنگاران محلی که جزئیات مربوط به این حادثه باج افزاری را در توییتر به اشتراک گذاشته بودند، دستور داده بود که توییت ها را حذف کنند.
بااینها، این شرکت چهار ماه، در ماه اکتبر این حمله را بدون اشاره به جزئیات بعدی در مورد هکرهای ایرانی ارزیابی کرد.
افشای این موضوع که هکرهای ایرانی پشت حمله کاکس بودهاند، یک ماه پسازآن صورت میگیرد که وزارت دادگستری ایالاتمتحده در ماه نوامبر دو شهروند ایرانی را به چندین اتهام مرتبط با حملات هکری متهم کرد. یکی از آنها هک یک شرکت رسانهای آمریکایی به قصد انتشار اخبار نادرست از طریق وبسایت آن در مورد قانونی بودن انتخابات ریاست جمهوری 2020 آمریکا بود. این شرکت بعداً بهعنوان (Lee Enterprises) شناسایی شد، شرکتی که اپراتور سایتهای خبری مانند Buffalo News، Arizona Daily Star و Omaha World-Herald است.
گروه اطلاعات تهدید مایکروسافت در خصوص گروه DEV-0270 گزارش داد، این گروه عملیاتهای خود را با انگیزههای مالی و جمعآوری اطلاعات انجام میداد که ین امر برای انگیزه واقعی حمله باج افزاری اخیر به شرکت کاکس یک پوشش بود.
تاکتیک استقرار باجافزار در شبکههای شرکتهای بزرگ، تاکتیکی است که اولین بار توسط هکرهای ایرانی، یعنی گروه SamSam، در سال ۲۰۱۶ به کار گرفته شد. روش این گروه برای قرار دادن شرکتهای بزرگ بهجای مصرفکنندگان نهایی، درنهایت توسط اکثر گروههای باجافزاری به کار گرفته شده و بهعنوان «شکار بازیهای بزرگ» (شکار بازیهای بزرگ) میشود.
سازمانهای گروههای کاکس هنوز در مورد نفوذ ماه می و ژوئن اظهارنظر کردند.