شدت گرفتن حملات باج‌افزاری در زمان انجام عملیات‌های مالی

پلیس فدرال آمریکا (FBI) هشدار داده گروه‌های باج‌افزاری معمولاً شرکت‌ها را در زمان‌هایی که درگیر انجام عملیات‎‌های حساس مالی هستند، بیشتر از سایر مواقع مورد هدف حملات خود قرار می‌دهند. بر اساس اطلاعیه صادر شده از سوی این نهاد، مهاجمان سایبری ابتدا اطلاعات مالی بسیار مهمی را از شرکت‌های هدف جمع‌آوری کرده، سپس قربانیان را در صورت عدم پیروی از دستورات و پرداخت نکردن باج به آنها تهدید به افشای اطلاعات‌شان می‌کنند.

FBI می‌گوید: «هکرها عموماً از رویدادهای مهم شرکت‌ها که از لحاظ مالی دارای اهمیت بسیار زیادی هستند، جهت هدف‌گیری و سوءاستفاده از آنها بهره‌برداری می‌کنند». بر اساس نتایج تحقیقاتی که توسط کارشناسان امنیتی FBI انجام شده است: «رویدادهایی که بر روی ارزش سهام شرکت‌ها تأثیرگذار هستند، مهاجمان سایبری را تشویق به هدف گرفتن یک شبکه خاص یا تنظیم زمان‌بندی فعالیت‌های خود جهت سوءاستفاده از چنین شرایطی می‌کنند».

 

هدف گرفتن ارزش سهام شرکت‌ها توسط مهاجمان سایبری

در سال گذشته عوامل باج‌افزاری REvil اعلام کردند که در پی اضافه کردن یک اسکریپت ایمیل خودکار به این باج‌افزار هستند. به این ترتیب آنها خواهند توانست از طریق تماس با بازارهای بورس مثل نزدک[1] از تأثیر حملات باج‌افزاری بر روی ارزش سهام شرکت‌ها به آسانی مطلع شوند. همچنین REvil پس از نفوذ به سرورهای شرکت‌ها می‎‌تواند اطلاعات مهمی که به مهاجمان برای باج‌خواهی کمک می‌کند را استخراج نماید.

به تازگی عوامل باج‌افزار DarkSide نیز اعلام کرده‌اند که اطلاعات خصوصی مربوط به سهام شرکت‌ها در نزدک یا سایر بازارهای بورس را در اختیار معامله‌گرانی قرار می‌دهند که می‌خواهند از طریق خرید و فروش به موقع سهام، سود هنگفتی را نصیب خود کنند.

بعضی از حوادثی که عوامل اجرای باج‌افزارها از اطلاعات خصوصی یا عمومی شرکت‌ها جهت هدف قرار دادن آنها سوءاستفاده کرده‌اند، شامل موارد زیر هستند:

شرکت‌ها نباید باج‌های درخواستی مهاجمان را پرداخت کنند.

FBI همچنان به شرکت‌ها و سازمان‌ها توصیه کرده که از پرداخت باج به مجرمان سایبری جداً خودداری کنند چرا که این کار، تضمینی جهت بازگرداندن اطلاعات آنها یا پیشگیری از حملات آتی را فراهم نمی‌کند. علاوه بر این مهاجمان پس از دریافت مبلغ درخواستی، تشویق شده و قربانیان بیشتری را مورد هدف قرار می‌دهند.

توصیه FBI به سازمان‌ها این است که پیش از پرداخت باج حتماً چنین حوادثی را به مقامات قانونی گزارش دهند. FBI همچنین راهکارها و توصیه‌هایی مفیدی را برای حفاظت از شبکه‌ها در برابر حملات باج‌افزاری ارایه کرده است.

 

[1] یک بازار بورس سهام در آمریکا

[2] این معاملات شامل انتقال یا ترکیب مالکیت شرکت‌ها با دیگر شرکت‌ها یا واحدهای مشغول به کارشان است. ادغام و اکتساب از جمله مسائل بسیار مهم در زمینه تأمین مالی شرکت‌ها به شمار می‌رود.

 

 

منبع: bleepingcomputer

خروج از نسخه موبایل