حمله باج افزاری به مشتریان شرکت فراری
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در بیانیهای که روز دوشنبه به صورت آنلاین منتشر شده، این شرکت می گوید که اخیراً تماسی از سوی یک عامل تهدید با این شرکت بر قرار شده است که خواستار پرداخت پول برای جلوگیری از انتشار جزئیات مشتریانش که شامل نام، آدرس، آدرس ایمیل و شماره تلفن می باشد، شده است. البته اعتقاد بر این نیست که جزئیات پرداخت مشتریان، شماره حساب بانکی و جزئیات خودروهای فراری متعلق به مشتریان یا سفارش داده شده توسط آنان، به خطر افتاده باشد.
این سازنده ایتالیایی خودروهای اسپورت لوکس می گوید که با مشتریان خود قرارداد بسته است تا آنها را از تخلف صورت گرفته مطلع کند، اما درباره اینکه چه تعداد از آنها تحت تأثیر قرار گرفته اند، اطلاعاتی را فاش نکرده است.
فراری می گوید که زمانی که درخواست باج را دریافت می کند، بلافاصله با یک شرکت امنیت سایبری تماس می گیرد، که درحال بررسی چگونگی رخ دادن این سرقت امنیتی آشکار است و در عین حال برای تقویت سیستمهای رایانهای این خودروساز تلاش میکند. لازم به ذکر است که به پلیس نیز اطلاع داده شده است.
این خودروساز در بیانیه ای اعلام کرده است:
به عنوان یک سیاست، فراری باج را پرداخت نخواهد کرد، زیرا پرداخت چنین مطالباتی به فعالیت های مجرمانه کمک خواهد کرد و عاملان تهدید را قادر خواهد ساخت تا حملات خود را تداوم بخشند. در عوض، اعتقاد ما بر این بود که بهترین اقدام این خواهد بود که به مشتریان خود اطلاع دهیم و آنها را از قرار گرفتن در معرض خطر لو رفتن داده های بالقوه و ماهیت حادثه مطلع کنیم.
فراری اصرار دارد که محرمانه بودن اطلاعات مشتریان خود را بسیار جدی گرفته و اهمیت این حادثه را درک میکند و همچنین تأیید میکند که این حمله تأثیری بر عملکردهای عملیاتی شرکت نداشته است.
اگر فراری به قول خود عمل کند و از پرداخت باج امتناع کند، جزئیات برخی از افراد بسیار ثروتمند، ممکن است به دست تبهکارانی بیافتد که به دنبال اهداف مالی، هر حیله ای را به کار خواهند گرفت.
حملات سایبری باج افزاری، به اشکال مختلفی صورت می گیرد. در این مورد، به نظر میرسد که هکر راهی برای سرقت اطلاعات مشتریان مرتبط با فراری پیدا کرده است و اکنون تهدید میکند که آنها را به صورت آنلاین منتشر خواهد کرد یا به مجرمان سایبری دیگر خواهد فروخت، مگر اینکه خودروساز مبلغ درخواستی را پرداخت کند.
نوع دیگر شامل نصب بدافزار بر روی سیستم کامپیوتری قربانی است که به هکر اجازه میدهد تا فایلهای رایانهاش را قبل از درخواست پرداخت برای باز کردن قفل آنها، رمزگذاری کند.