افشا دادههای ارائهدهنده مخابرات دولتی نامیبیا پس از امتناع از پرداخت باج
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت تلکام نامیبیا این حمله را به گروه تهدیدی موسوم به هانترز اینترنشنال (Hunters International) نسبت داد.
به گفته استنلی شاناپیندا، مدیر اجرایی این شرکت، هکرها پس از امتناع تلکام نامیبیا از مذاکره در مورد پرداخت باج، دادههای سرقتشده را منتشر کردند.
شاناپیندا در مصاحبه با رسانههای محلی بیان کرد:
ما با تروریستهای سایبری مذاکره نمیکنیم. مبالغی که آنها درخواست میکنند، گزاف و غیرقابل پرداخت است، بنابراین دلیلی برای مذاکره وجود ندارد. حتی اگر باج پرداخت کنید، هیچ تضمینی وجود ندارد که اطلاعات افشا نشود.
این شرکت مشخص نکرد که چه نوع دادههایی به سرقت رفتهاند، اما طبق گزارشهای رسانههای محلی، هکرها به بیش از 400 هزار فایل دسترسی پیدا کردهاند، از جمله اطلاعات شخصی و مالی برخی از مقامات ارشد دولتی و مشتریان تلکام نامیبیا.
تلکام نامیبیا در بیانیهای اعلام کرد که در حال بررسی دادههای افشاشده است و با نیروهای پلیس محلی همکاری میکند تا هرگونه ریسک و افشای بیشتر را برای مشتریان خود به حداقل برساند.
گزارشها حاکی از آن است که برخی از دادههای افشاشده در شبکههای اجتماعی دست به دست میشوند.
تلکام نامیبیا هشدار داد که انتشار یا استفاده از این اطلاعات برای مقاصد مخرب یک جرم محسوب میشود.
گروه هانترز اینترنشنال در اکتبر سال گذشته ظهور کرد.
این گروه بهعنوان ارائهدهنده باجافزار بهعنوان سرویس فعالیت میکند و زمانی تصور میشد که بازسازیشده گروه مخرب هایو (Hive) باشد؛ گروهی که توسط اف بی آی در ژانویه 2023 منهدم شد.
بااینحال، این گروه این ارتباط را رد کرده و گفته است که یک سرویس جدید در صحنه باجافزار هستند که کد منبع رمزگذار هایو را خریداری کردهاند.
این گروه به حملات علیه شرکتهای فعال در صنایع بهداشت، خودرو، تولید، لجستیک، مالی، آموزش و مواد غذایی شهرت دارد.
حمله این گروه به تلکام نامیبیا توجه مقامات این کشور را به خود جلب کرد.
طبق گفته آلفردو هنگاری، سخنگوی رئیسجمهور، نانگولو مبومبا، وی امنیت سایبری را بخش مهمی از امنیت ملی میداند.
هنگاری اظهار کرد:
بر این اساس، هرگونه تهدید علیه ساختار امنیتی ما، از جمله حملات سایبری، با فوریتی که شایسته آن است بررسی میشود.
گزارشهایی وجود دارد مبنی بر اینکه اطلاعات محرمانه دفتر ریاستجمهوری توسط هانترز اینترنشنال افشا شده است، اما خبرگزاری ریکوردد فیوچر نیوز (Recorded Future News) نتوانست این ادعا را تأیید کند.
کارشناسان امنیتی نامیبیا اعلام کردند که مشتریان آسیبدیده از این نقص امنیتی نمیتوانند کار زیادی انجام دهند، زیرا قانون حفاظت از دادههای نامیبیا که میتواند جریمهها و مجازاتهای سنگینی برای چنین سرقتهایی وضع کند، هنوز اجرا نشده است.
بااینحال، در برخی موارد ممکن است مشتریان بتوانند به دلیل کوتاهی در محافظت از دادهها درخواست جبران خسارت کنند.
در بحبوحه این حادثه، گزارشهایی منتشر شده که یک عامل تهدید دیگر مدعی شده به وزارت بهداشت و خدمات اجتماعی نامیبیا دسترسی پیدا کرده و دادههای دارویی این وزارتخانه را هدف قرار داده است.
این گزارشها بهطور رسمی تأیید نشدهاند.