انجمن ملی وکلای آلمان در حال بررسی حمله باج افزاری
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، انجمن وکلای فدرال آلمان (BRAK) این حمله را در 2 اوت کشف کرد.
این گروه یک سازمان چتری است که بر 28 منطقه در سراسر آلمان نظارت دارد و حدود 166 هزار وکیل را در سطح ملی و بین المللی نمایندگی می کند.
روز دوشنبه، گروه باج افزاری نو اسکیپ (NoEscape) ادعا کرد که پس از آن که انجمن وکلای فدرال آلمان هفته گذشته اعلام کرد که در حال بررسی یک حمله سایبری است، به این سازمان حمله کرده است.
این سازمان به درخواست ها برای به روز رسانی در مورد وضعیت پاسخ نداد، در عوض خبرگزاری ریکوردد فیوچر نیوز (Recorded Future News) را به انتشار اخبار هفته گذشته ارجاع داد.
در این بیانیه آنها گفته اند که با یک شرکت تحقیقات امنیتی برای تحقیق در مورد حمله باج افزاری که در 2 آگوست در دفتر این شرکت در بروکسل کشف شد، کار می کنند.
آنها توانستهاند دسترسی به سیستم ایمیل خود را بازگردانند و قصد دارند با هر کسی که در طول حادثه به دادههایی دسترسی داشته است، تماس بگیرند.
آنها نوشته اند:
دفتر بروکسل، قربانی یک حمله سایبری جنایتکارانه شد که منجر به شکست سیستم های فناوری اطلاعاتی شد. پس از کشف، تمام اتصالات شبکه بلافاصله قطع شد.
انجمن وکلای فدرال آلمان در حال حاضر با یک ارائهدهنده خدمات خارجی برای امنیت فناوری اطلاعات روی تجزیه و تحلیل امنیتی سیستمهای فناوری اطلاعات کار میکند تا حادثه را روشن کند و آسیب را ترمیم کند.
انجمن وکلای فدرال آلمان این حادثه را به کمیسیون فدرال حفاظت از دادهها گزارش کرده و با پلیس بلژیک، اداره پلیس جنایی ایالت برلین و تیم واکنش اضطراری سایبری مرکز بلژیک برای امنیت سایبری، در تماس است.
هکرها سرور ایمیل انجمن وکلای فدرال آلمان را رمزگذاری کرده و 160 گیگابایت داده را استخراج کرده اند.
این سازمان هنوز در تلاش است تا بفهمد چه مقدار اطلاعات مربوط به ارتباطات از افرادی که با دفتر بروکسل تماس گرفته اند، گرفته شده است.
این سازمان با این فرض کار می کند که چنین اطلاعاتی درز کرده است.
این سازمان یک سرویس ایمیل ویژه برای وکلا اجرا می کند اما گفته است که صندوق پستی در یک سیستم کاملاً مجزا است.
مقامات گفته اند که گروه باج افزاری تهدید کرده است که آنچه را که به سرقت برده است، افشا خواهد کرد و به آنها گفته شده برای اطلاعات بیشتر با مجرمان سایبری تماس بگیرند.
انجمن وکلای فدرال آلمان هشدار داد که مردم باید مراقب هرگونه ایمیلی باشند که به آنها ارجاع می دهند یا ادعا می کنند از طرف سازمان ارسال می شود؛ به ویژه هرگونه درخواست برای اطلاعات حساب بانکی.
آنها گفته اند:
از سرگیری عملیات عادی شدن، در حال انجام است.
نو اسکیپ که با نام N0_Esc4pe نیز شناخته می شود، در ماه ژوئن و ژوئیه پس از اینکه کالج جامعه هاوایی را مجبور به پرداخت باج پس از یک حمله کرد، نامش بر سر زبانها افتاد.
کارشناس باجافزار ریک.ردد فیوچر (Recorded Future)، آلن لیسکا، قبلاً گفته بود که نو اسکیپ برای اولین بار در ماه می، زمانی که خدمات خود را در انجمن مجرمان سایبری رمپ (RAMP) تبلیغ کرد، دیده شد.
او گفته است که باج افزار نو اسکیپ، بر اساس کد منبع قبلی و یا منبع دزدیده شده نیست و به زبان C++ نوشته شده است.
لیسکا افزود:
علیرغم اینکه این گروه، یک گروه نسبتاً جدید است، تاکنون حداقل نیمی از قربانیان از جمله یک بیمارستان در بلژیک، یک شرکت تولیدی در ایالات متحده و یک شرکت تولیدی دیگر در هلند را هدف قرار دادهاند.