حمله باجافزاری به سازمان غیرانتفاعی بهداشت سوئیس
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این آژانس مستقر در زوریخ که برنامههای ارتقاء سلامت و خدمات مشاوره آنلاین را اجرا میکند، در بیانیهای در روز دوشنبه اعلام کرد که عامل تهدید موسوم به سارکوم دادههای دزدیده شده از سیستمهای خود را در یک سایت انتشار داده منتشر کرده است.
دولت سوئیس نیز بیانیهای صادر کرد و خاطرنشان کرد که ادارات فدرال مختلف از جمله مشتریان رادیکس (Radix) هستند و مقامات در حال ارزیابی این موضوع هستند که چه دادههایی به خطر افتاده است.
در این بیانیه آمده است که رادیکس دسترسی مستقیمی به سیستمهای دولتی ندارد.
سارکوم یک گروه باجافزاری نسبتاً جدید است که برای اولین بار در اکتبر ۲۰۲۴ شناسایی شد.
در ماه فوریه، این گروه مسئولیت حمله به یونیمیکرون (Unimicron)، یک تولیدکننده بردهای مدار چاپی در تایوان را بر عهده گرفت.
رادیکس مشخص نکرده است که چه نوع دادههایی تحت تأثیر قرار گرفتهاند، اما گفته است که میتواند آنها را از پشتیبانگیریها بازیابی کند.
این آژانس افزود که روش دقیق حمله هنوز در دست بررسی است.
رادیکس چندین اداره فدرال سوئیس را در میان مشتریان خود دارد.
اداره بهداشت عمومی سوئیس در بیانیهای جداگانه در هفته گذشته اعلام کرد که پلتفرمهای مشاوره آنلاین ناشناس سیف زون (SafeZone) و استاپ اسموکینگ (StopSmoking)، که رادیکس از طرف آن اداره میکند، به طور مستقیم تحت تأثیر حمله سایبری قرار نگرفتهاند، زیرا در خارج از زیرساخت اصلی این سازمان غیرانتفاعی میزبانی میشوند.
اداره فدرال بهداشت عمومی سوئیس بیان کرد:
در حال حاضر هیچ نشانهای وجود ندارد که دادههای به خصوص حساسی تحت تأثیر حمله سایبری قرار گرفته باشند.
اطلاعات مربوط به سرقت ادعایی رادیکس برای اولین بار در اوایل ماه ژوئن ظاهر شد، زمانی که گروه سارکوم ادعا کرد که ۲ ترابایت از دادههای این سازمان را به سرقت برده است.
هکرها به رادیکس یک هفته فرصت دادند تا برای رمزگشایی باج پرداخت کند.
این آژانس اعلام کرد که پس از کشف این حمله، بلافاصله دسترسی به دادههای آسیبدیده را لغو کرده و تأیید کرده است که فایلهای مختلفی در این حمله رمزگذاری شدهاند.
این آژانس نگفته است که آیا در مذاکرات باجگیری شرکت داشته است یا خیر.
بر اساس تحقیقات قبلی، سارکوم از یک مدل اخاذی دوگانه استفاده میکند، دادههای قربانیان را رمزگذاری میکند و در صورت عدم پرداخت باج، تهدید میکند که آن را در دارک وب منتشر میکند.
در حالی که منشاء دقیق سارکوم هنوز مشخص نیست، اما محققان امنیتی معتقدند که این گروه ممکن است با مجرمان سایبری که در اروپای شرقی فعالیت میکنند، مرتبط باشد.