ادعای جدید بلومبرگ در مورد گروه باج افزاری REvil
به گزارش کارگروه امنیت سایبربان؛ خبرگزاری بلومبرگ با استناد به گزارش محققان امنیت اطلاعات مدعی شد سایت گروه باج افزاری ریویل (REvil) که متهم به هک شرکت فراوری گوشت جیبیاس (JBS) و شرکت سازنده نرمافزار کاسیا (Kaseya) است، در دارک نت مجددا فعالیت خود را از سر گرفته است.
بلومبرگ پیشتر مدعی شده بود سایتهایی که در آن اعضای گروه ریویل معمولا آگهیهای خود را بارگذاری میکنند، به دلایل نامشخصی از دسترس خارجشدهاند.
منابع این خبرگزاری گزارش داده بودند دسترسی به سایتها حدودا ساعت 01:00 به وقت ایالات سواحل شرقی آمریکا مسدود شدهاند.
بلومبرگ در گزارش جدید مدعی است پورتالی به نام هپی بلاگ (Happy Blog)، جایی که هکرها قبلاً اسامی قربانیان حملات سایبری و نمونههایی از دادههای سرقت شده را منتشر میکردند، مجداد راهاندازی شده است.
پورتال مذکور بنا به ادعای این خبرگزاری پس از ماجرای حمله سایبری ریویل به شرکت فراوری گوشت جیبیاس و شرکت نرمافزاری کاسیا به فعالیت خود پایان داده بود.
حمله سایبری به کاسیا که اوایل ماه ژوئیه رخ داد دستکم 6 شرکت ارائهدهنده خدمات اینترنتی را تحت تأثیر قرار داد. حدودا 200 شرکت کوچک نیز از مشتریان این 6 شرکت بودند.
گفتهشد دادههای این شرکتها توسط گروه باج افزاری ریویل منتسب به روسیه رمزگذاری شده است. رئیسجمهور آمریکا در این خصوص گفته بود مطمئن نیست حمله از سوی روسیه انجامشده است. در حمله به شرکت جیبیاس نیز که 31 می 2021 رخ داد، انگشت اتهام به سمت ریویل نشانه رفت.
سخنگوی کاخ سفید جنیفر ساکی اعلام کرده بود کاخ سفید اطلاعاتی در مورد اینکه مقامات روسیه حملات سایبری اخیر را علیه ایالاتمتحده سازماندهی کردهاند، در اختیار ندارد؛ اما معتقد است که مسکو میبایست تدابیری در این راستا اتخاذ کند.
این مقام دولتی مدعی شده بود:
رئیسجمهور اعلام کرد که پوتین میبایست تدابیری برای جلوگیری از این گروههای هکری باج افزاری اتخاد کند. ما میدانیم که هکرهای ریویل در روسیه و سایر کشورهای دنیا فعالیت میکنند. ما اطلاعات اضافی یا جدیدی مبنی بر اینکه دولت روسیه این حملات را هدایت کرده باشد، نداریم. ما همچنین میدانیم و معتقدیم که در رابطه با آنها میبایست تدابیری اتخاذ گردد.
آنه نئوبرگر، معاون مشاور رئیسجمهور آمریکا در امنیت ملی نیز ضمن ابراز امیدواری نسبت به همکاری ایالات متحده و روسیه در زمینه امنیت سایبری اعلام کرده بود آمریکا انتظار دارد روسیه به حملات سایبریای که با استفاده از ویروسهای باج افزاری علیه این کشور انجام میشود، رسیدگی کند، خود آمریکا نیز متعهد میشود به حملات مشابهی که از خاک آمریکا شناساییشده، رسیدگی کند.