واکنش گسترده به حملات باج افزاری در روسیه
به گزارش کارگروه بینالملل سایبربان؛ محققان شرکت امنیت سایبری گروپ آیبی اعلام کردند میزان واکنشها به حملات سایبری برنامههای باج افزاری که قربانی را وادار به پرداخت باج به مهاجم میکنند در سهماهه اول سال ۲۰۲۲ در روسیه در مقایسه با دوره مشابه سال گذشته چهار برابر شده است.
در گزارش این شرکت گفتهشده است:
میزان واکنشهای کارشناسان جرمشناسی دیجیتال گروپ آیبی به حملات برنامههای باج افزاری در روسیه در قیاس با دوره مشابه سال 2021 چهار برابر شده است. اخیرا رمزنگارها در روسیه منحصرا روی کسبوکارهای بزرگ – با بیش از 5 هزار کارکن- بخشهای ساختوساز، بیمه و کشاورزی صنعتی متمرکزشدهاند.
بر طبق گزارش گروپ آیبی، در سال 2021 شمار حملات باج افزاری به شرکتهای روس بیش از 200 درصد افزایشیافته و دارما (Dharma)، کرایلاک (Crylock) و تانوس (Thanos) در فهرست فعالترین اپراتورهای باج افزاری در روسیه قرارگرفتهاند.
گروه روس زبان اولدگرملین (OldGremlin) نیز در سال 2021 در مقایسه با 10 مورد در سال 2020، تنها یک کمپین فیشینگ گسترده و موفق انجام داده که یک سال تمام به طول انجامیده است. باج گیران از یکی از قربانیان بابت رمزگشایی دادهها مبلغ نجومی 250 میلیون روبل را طلب کردهاند.
برطبق تحقیقات گروپ آیبی، اکثریت قریب بهاتفاق باجگیران (63%) در سال 2021 با تهدید به انتشار دادههای محرمانه شرکتهای قربانی در دیالاس (DLS)، سایتهای ویژه انتشار دادههای بارگیری شده، باج دریافت کردهاند. شمار دیالاسهای جدید دو برابر شده و از 13 به 28 مورد رسیده است. میزان دادههای افشاشده نیز در طول یک سال با افزایش 935 درصدی از 229 قربانی به 2371 نفر رسیده است.
مهمترین اهداف باج افزارها در آمریکایی شمالی، اروپا، آمریکای لاتین و آسیا و اقیانوسیه واقعشدهاند. حریصترین گروه باج افزاری هایو (Hive) بوده که از هلدنیگ آلمانی محصولات الکترونیک مدیا مارکت (MediaMarkt) 240 میلیون دلار باج درخواست کرده است. میانگین مدتزمان اختلال در عملکرد شرکت موردحمله در سال 2021 از 18 روز به 22 روز افزایشیافته است.
آلیِک اسکولکین، رئیس آزمایشگاه جرمشناسی گروپ آیبی دراینباره اعلام کرد:
در سال 2021، بازداشت اعضای گروههای باج افزاری آغاز شد و برخی از باج گیران مجبور شدند خود را مخفی سازند و برخی دیگر مجبور شدند با تغییر نام ردپای خود را بپوشانند. بااینحال، علیرغم برخی نگرانیهای جامعه مجرمان سایبری، حملات توسط نمایندگان سایر برنامههای همکار همچنان ادامه دارد، بنابراین صحبت در مورد افول رمزنگارها فعلا زود است. تقریباً 70% از رخدادهایی که آزمایشگاه ما بررسی میکند، شامل حملات با استفاده از برنامههای باج افزاری است. ما معتقدیم که این روند در سال جاری نیز حفظ خواهد شد.