قبول مسئولیت حمله به شرکت اوکتافارما توسط گروه بلک سوت
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت که در سوئیس مستقر است، یکی از بزرگترین شرکت های پلاسما خصوصی و مستقل در جهان است که از اهدای پلاسما برای توسعه و تولید دارو استفاده می کند و بیش از 180 مرکز اهدایی در سراسر جهان دارد.
یکی از سخنگویان شرکت گفت که آنها در 17 آوریل فعالیت غیرمجاز شبکه را کشف کردند که بخشی از عملیات آنها را مختل کرد.
وی در این باره بیان کرد:
با اطلاع از این رویداد، تحقیقاتی را با کارشناسان خارجی برای درک تأثیر آن آغاز کردیم. این تحقیقات همچنان ادامه دارد و ما در حال حاضر اطلاعات بیشتری برای گزارش نداریم.
این شرکت در وب سایت و فیس بوک خود اعلام کرد که تمامی مراکز آن از 17 آوریل تا 22 آوریل بسته بودند و از روز دوشنبه، برخی از مراکز با ساعات کاری تغییر یافته بازگشایی شده اند.
این شرکت از کسانی که قرار ملاقات دارند، درخواست کرد که با دفتر محلی خود تماس بگیرند تا از باز بودن آن مطمئن شوند.
گروه باج افزاری بلک سوت (BlackSuit) مسئولیت حمله روز چهارشنبه را بر عهده گرفت و ادعا کرد که اطلاعات تجاری و آزمایشگاهی و همچنین اطلاعات اهداکنندگان زنده و متوفی را استخراج کرده است.
یک منبع آگاه اظهار کرد که این گروه باج افزاری از طریق سیستم های وی ام ور (VMware) وارد شرکت شده است.
گزارش اخیر شرکت امنیتی گوگل ماندیانت (Mandiant) نشان می دهد که عوامل باج افزاری به طور فزاینده ای سیستم های وی ام ور را هدف قرار می دهند.
گروه بلک سوت، یک زیرشاخه جدید از گروه باج افزاری رویال است که حمله ای ویرانگر را به شهر دالاس انجام داد.
توصیه ای از سوی وزارت بهداشت و خدمات انسانی ایالات متحده (HHS) در ماه نوامبر به بیمارستان ها هشدار داد که این بخش به احتمال زیاد مورد حمله عمیق عوامل بلک سوت قرار خواهد گرفت.
این توصیه خاطرنشان کرد که این گروه نسخه ای از باج افزار خود را برای هدف قرار دادن سیستم های VMware ESXi دارد.