نگاهی به گروهها و حملات باج افزاری دو سال اخیر
به گزارش کارگروه بینالملل سایبربان؛ بر اساس تحقیقات جدید، تعداد حملات باج افزاری که چندین بخش کلیدی را هدف قرار میدهند در ماه مه کاهش یافت، اما گروهی به نام لاک بیت (LockBit) با افزایش فعالیتهای خود بهعنوان پرکارترین گروه باج افزاری در سالهای اخیر معرفی شد.
با توجه به دادههای جمعآوریشده توسط پایگاه ریکوردد فیوچر از سایتهای اخاذی، سازمانهای دولتی، گزارشهای خبری، انجمنهای هکری و سایر منابع، گروه لاک بیت که پشت حملات اخیر به کارخانه فاکسکان (Foxconn)، یک شرکت آموزش جتهای جنگنده کانادایی و یک کتابخانه محبوب آلمانی بوده است، مسئولیت بیش از 70 حمله باج افزاری در ماه مه را بر عهده گرفت.
این گروه از زمان شروع فعالیتش در سال 2019 با بیش از 850 حمله مرتبط بوده است و تا زمانی که نسخه جدیدی از پلتفرم باج افزار بهعنوان سرویس خود به نام LockBit 2.0 را راهاندازی کرد، یک بازیکن حاشیهای محسوب میشد.
به نظر میرسد گروه لاک بیت قرار است از گروه کونتی (Conti) بهعنوان پرکارترین گروه باج افزاری پیشی بگیرد. اگرچه کونتی در ماههای اخیر با دهها حادثه ازجمله حمله ویرانگر به سازمانهای دولتی کاستاریکا مرتبط بوده است، این گروه ماه گذشته بسیاری از زیرساختهای خود را تعطیل کرد و احتمالاً به واحدهای کوچکتر تغییر نام میدهد.
درعینحال حملات علیه چندین بخش کلیدی، ازجمله ارائهدهندگان مراقبتهای بهداشتی، مدارس، دولتهای ایالتی و محلی، در ماه مه کاهش یافت.
در اینجا برخی از مهمترین یافتههای ریکوردد فیوچر به روایت تصویر آمده است:
- فعالترین گروههای باج افزاری
- حملات باج افزاری گزارششده به بخشهای بهداشت و درمان
- حملات باج افزاری گزارششده به دولتها و ایالتهای محلی
- حملات باج افزاری گزارششده به مراکز آموزشی