تایید حمله باج افزاری به بانک دولتی در آفریقای جنوبی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این بانک دولتی در بیانیهای اعلام می کند که حمله از حدود 21 مه آغاز شده و این گروه تهدید کرده است که در صورت عدم پرداخت باج، اطلاعات سرقت شده را منتشر خواهد کرد.
این بانک یک موسسه مالی توسعه یافته است که در پروژه های زیربنایی و اقدامات آموزشی سرمایه گذاری می کند.
درآمد خالص این بانک سالانه حدود 122 میلیون دلار بوده و بیش از 600 کارمند دارد.
بانک می گوید:
به محض اطلاع از این حادثه، بانک توسعه آفریقای جنوبی بلافاصله تحقیقاتی را انجام داده و تشخیص می دهد که به اطلاعاتی از جمله نامهای تجاری، نام مدیران و سهامداران، آدرسها، مدارک شناسایی و اطلاعات تماس شامل شماره تلفن و آدرسهای ایمیل، ممکن است بهطور غیرقانونی دسترسی وجود داشته باشد و یا توسط عامل تهدید، این دسترسی به دست آمده باشد.
بسیاری از اسناد همچنین دارای جزئیات روابط تجاری یا استخدامی با بانک توسعه آفریقای جنوبی و اطلاعات مالی ذینفعان می باشد.
تحقیقات بانک در مورد این حادثه ادامه دارد، اما هشدار می دهد که هکرها ممکن است با استفاده از اطلاعات شخصی به خطر افتاده، سعی در جعل هویت سهامداران کنند.
بانک توضیح می دهد:
در نتیجه این اقدام، بانک توسعه آفریقای جنوبی ذینفعان را تشویق میکند که مراقب هرگونه شواهدی مبنی بر استفاده نادرست از اطلاعات شخصی خود باشند و مراقب باشند تا هرگونه اقدام غیرمجاز را در ارتباط با اطلاعات شخصیشان شناسایی کنند.
سازمان خبری آفریقای جنوبی، دیسپچ لایو (DispatchLive) گزارش می دهد که بانک روز دوشنبه ایمیلی را برای همه کارمندان ارسال کرده است که در آن تایید می کند که اطلاعات کارمندان در سرقت داده ها دخیل بوده است.
چندین سازمان پلیسی و تنظیمکننده آفریقای جنوبی در این تحقیقات شرکت دارند و بانک یک بازپرس را نیز برای نظارت بر اطلاعات افشا شده در دارک وب استخدام کرده است.
از زمان وقوع این حمله، این شرکت توانسته است محیط فناوری اطلاعاتی خود را بازیابی کند و گروه باج افزاری را از سیستم های خود حذف کند.
این بانک می گوید که گروه باج افزاری آکیرا که این حمله را آغاز کرده است، در روسیه مستقر است.
این گروه از زمان ظهور در ماه مارس به دهها کسبوکار و مدرسه حمله کرده و از 200 هزار دلار تا میلیونها دلار باج درخواست کرده است.
آکیرا همچنین به قربانیان باج کمتری را در صورت دزدی داده ها و نه رمزگذاری آنها، در این حمله ارائه می دهد.