احتمال افشای اطلاعات خصوصی سلبریتیهای بریتانیایی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این هشدار پس از آن صادر شد که مجرمان سایبری مشهور، سیستمهای کامپیوتری آژانسی که آنها را نمایندگی میکند، هک کردند.
مدیران این شرکت، که با نام آژانس (The Agency) شناخته میشود، با ارسال نامهای به تمامی مشتریان سلبریتی خود اعلام کردهاند که اطلاعات محرمانه آنها در معرض خطر قرار گرفته است.
این حمله توسط گروه باجافزاری ریسیدا (Rhysida) انجام شده است.
این مجرمان سایبری که پیشتر کتابخانه ملی بریتانیا را در یکی از بزرگترین حملات سایبری این کشور و با خسارتی بالغ بر ۷ میلیون پوند هدف قرار داده بودند، اکنون تهدید کردهاند که در صورت عدم پرداخت باج، دادههای سرقتشده را منتشر خواهند کرد.
شرکت آژانس که در سال ۱۹۹۵ تأسیس شده است، نمایندهی برخی از مطرحترین نویسندگان، کارگردانان و خلاقان بریتانیا است.
از جمله مشتریان این آژانس میتوان به سر سم مندس (کارگردان برنده اسکار فیلمهای جیمز باند)، راسل تی دیویس )مدیر سریال دکتر هو) و سالی وینرایت (خالق سریال هپی ولی) اشاره کرد.
این شرکت همچنین نماینده اندرو دیویس، نویسندهی اقتباسهای تلویزیونی موفقی مانند غرور و تعصب، خانه متروک و جنگ و صلح است.
نمایشنامهنویسانی مانند حنیف قریشی و پیتر فلانری نیز از دیگر مشتریان این آژانس محسوب میشوند.
طی چندین ایمیل ارسالشده به مشتریان، ابعاد مختلف این حمله توضیح داده شده است.
در ایمیلی که روز سهشنبه، ۱۸ فوریه ارسال شد، بتان ایوانز، یکی از نمایندگان آژانس، نوشت:
آژانس مورد حمله باجافزاری یک گروه مجرمان سایبری قرار گرفته است. این حمله باعث یک اختلال گسترده در سیستمهای فناوری اطلاعات شد، زیرا بدافزار استفادهشده، دادههای شرکت را رمزگذاری کرده و دسترسی به آنها را غیرممکن کرده است. گروه باجافزاری ریسیدا، که اخیراً سازمانهای برجستهای را هدف قرار داده است (از جمله کتابخانه ملی بریتانیا)، شب گذشته با ما تماس گرفت و اعلام کرد که مسئول این حمله است. آنها مدعیاند که دادههایی را سرقت کردهاند و در صورت عدم پرداخت باج، آنها را منتشر خواهند کرد.
در ایمیلی دیگر که روز بعد ارسال شد، استیون دوربریج، یکی دیگر از نمایندگان آژانس، به مشتریان اطلاع داد:
با اینکه همچنان اطمینان داریم تاکنون هیچ اطلاعاتی بهصورت عمومی منتشر نشده است، اما به ما اعلام شده که احتمال نشت فایلهای سرقتشده وجود دارد. متأسفانه، این اطلاعات شامل برخی از دادههای شما نیز میشود.
این آژانس به مشتریان خود توصیه کرده است که برای جلوگیری از سرقت هویت و سوءاستفاده مالی، اقدامات زیر را انجام دهند:
• ثبتنام در یک سرویس پیشگیری از کلاهبرداری
• دریافت نسخهای از گزارش اعتباری خود و نظارت بر تراکنشهای مالی غیرمجاز
همچنین، آژانس خود را به دفتر کمیسر اطلاعات بریتانیا (ICO) معرفی کرده است که تمامی موارد سرقت داده را تحت نظارت دارد.
یک سخنگوی دفتر کمیسر اطلاعات بریتانیا اظهار کرد:
ما گزارشی از آژانس دریافت کردهایم و در حال بررسی آن هستیم.
در حال حاضر، این آژانس از ارائه هرگونه اظهار نظر رسمی خودداری کرده است.