هشدار نهاد ثبت اسناد دادگاهی درباره اختلالات پس از حمله باجافزاری
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، سازمان تعاونی دبیران دادگاههای عالی جورجیا (GSCCCA) اعلام کرد که با یک «تهدید معتبر و ادامهدار امنیت سایبری» مواجه شده که آنها را مجبور کرده بهطور موقت دسترسی به وبسایت و خدمات خود را محدود کنند.
این سازمان ایالتی، فهرست پروندههای تجاری را در ۱۵۹ شهر جورجیا بهروز میکند و همچنین فهرست اسناد املاک و داراییهای شخصی، پایگاه داده مرکزی سردفتران (notaries public)، و پایگاه داده ایالتی پروندههای مدنی را مدیریت میکند.
از روز جمعه، وبسایت سازمان تعاونی دبیران دادگاههای عالی جورجیا در همه صفحات بنری با عنوان «سیستم در حال تعمیرات» نمایش میداد، اما روز دوشنبه عصر بهروزرسانی شد و تأیید کرد که در حال مقابله با یک حمله سایبری است.
این سازمان بیان کرد:
ما متعهد هستیم که سیستمهایمان هرچه سریعتر قابل استفاده شوند. با این حال، از روی احتیاط، همچنان در حال آزمایش و تحلیل سیستمها هستیم تا پیش از بازگرداندن دسترسی، از بیشترین سطح ایمنی اطمینان حاصل کنیم. تیم ما شبانهروزی مشغول ارزیابی و آزمایش است تا مطمئن شود سیستمها برای مشتریان و کارمندان ما قابل استفاده و ایمن هستند.
این سازمان که در آتلانتا قرار دارد، حجم عظیمی از دادهها مانند اسناد مالکیت املاک، ثبت انتقال دارایی، سوابق وام و رهن، دادههای نقشهبرداری، پروندههای مدنی و کیفری، آرشیوهای حقوقی و موارد دیگر را نگهداری میکند.
روز جمعه نام این سازمان به وبسایت افشاگر اطلاعات گروه باجافزاری دومن (Devman) اضافه شد.
این گروه ادعا میکند ۵۰۰ گیگابایت داده از سازمان تعاونی دبیران دادگاههای عالی جورجیا سرقت کرده و در ازای آن ۴۰۰ هزار دلار باج تا پیش از ۲۷ نوامبر طلب کرده است.
دومن یک گروه باجافزاری نسبتاً جدید است که نخستینبار در آوریل ظاهر شد و در ماه ژوییه مسئولیت حمله به وزارت کار تایلند را برعهده گرفت.
«جان دیماجیو» محقق حوزه باجافزار، با هکر پشت این عملیات گفتگو کرده و دریافته است که او پیشتر بهعنوان همکار برای گروههای باجافزاری دیگری مانند کیلین (Qilin) و دراگون فورس (DragonForce) فعالیت میکرده و سپس در سپتامبر اقدام به راهاندازی گروه باجافزار بهعنوانخدمت (RaaS) اختصاصی خود کرده است.
حمله به سازمان تعاونی دبیران دادگاههای عالی جورجیا تنها یک روز پیش از حمله سایبری دیگری رخ داد که بر یک شرکت مهم که توسط بانکهای بزرگ والاستریت برای وامها و رهنهای املاک استفاده میشود، تأثیر گذاشت.
شرکت سیتوس ای ام سی (SitusAMC) اعلام کرد که این حادثه در ۱۲ نوامبر شناسایی شده و شامل دادههای سرقتشده از سیستمهای آن بوده که سوابق حسابداری و توافقهای حقوقی را در بر میگیرد.
مقامات فدرال نیز اکنون در تلاش برای بازیابی اطلاعات دخیل شدهاند.