Akira Ransomware: مكتب التحقيقات الفيدرالي واليوروبول يخسران أكثر من 42 مليون دولار

Akira Ransomware: مكتب التحقيقات الفيدرالي واليوروبول يخسران أكثر من 42 مليون دولار

Akira Ransomware: إنذار صوتي لمكتب التحقيقات الفيدرالي واليوروبول يزيد عن 42 مليون دولار لذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

قامت وكالات عالمية بارزة بوضع علامة على مجموعة برامج الفدية الناشئة حديثًا والتي تسمى Akira، والتي يقدر عمرها بعام واحد فقط، بسبب اختراقاتها السيبرانية واسعة النطاق، حيث اخترقت أكثر من 250 منظمة على مستوى العالم وحصلت على ما يقرب من 42 مليون دولار من مدفوعات الفدية.

كشفت التحقيقات التي أجراها مكتب التحقيقات الفيدرالي الأمريكي (FBI) أن Akira كان يستهدف بنشاط الشركات والبنية التحتية الحيوية عبر أمريكا الشمالية وأوروبا وأستراليا منذ مارس 2023. ركز في البداية على أنظمة Windows، وتوسع مشهد التهديدات في Akira مع الاكتشاف. من متغير Linux الخاص به من قبل مكتب التحقيقات الفيدرالي.

أزمة أكيرا الفدية

ردًا على هذا التهديد المتصاعد، قام مكتب التحقيقات الفيدرالي (FBI)، ووكالة الأمن السيبراني وأمن البنية التحتية (CISA)، ومركز الجرائم الإلكترونية الأوروبي التابع لليوروبول (EC3)، والمركز الوطني للأمن السيبراني في هولندا (NCSC-NL) بالاشتراك مع نشر استشاري الأمن السيبراني (CSA) في محاولة لزيادة الوعي والتخفيف من المخاطر التي يشكلها Akira في المستقبل.

“تمت كتابة الإصدارات الأولى من متغير Akira Ransomware بلغة C++ وملفات مشفرة بامتداد .akira؛ ومع ذلك، بدءًا من أغسطس 2023، بدأت بعض هجمات Akira في نشر Megazord، باستخدام كود قائم على Rust والذي يقوم بتشفير الملفات بامتداد .powerranges. واستمرت الجهات الفاعلة في تهديد Akira في استخدام كل من Megazord وAkira، بما في ذلك Akira_v2 (الذي تم تحديده بواسطة تحقيقات طرف ثالث موثوق به) بالتبادل.

استهدفت شركة Akira مؤخرًا شركة Nissan Oceania وجامعة ستانفورد في هجمات برامج الفدية. أبلغت شركة نيسان أوقيانوسيا عن اختراق بيانات أثر على 100,000 ألف فرد في مارس، وكشفت جامعة ستانفورد عن مشكلة أمنية أثرت على 27,000 ألف فرد الشهر الماضي، وكلا الحادثين مرتبطان بأكيرا.

ومن المعروف أن الجهات الفاعلة في مجال التهديد تستخدم تكتيك الابتزاز المزدوج، حيث تقوم بتشفير الأنظمة بعد أخذ البيانات. تمنح مذكرة الفدية لكل شركة رمزًا فريدًا وعنوان URL .onion للاتصال بها. ولا يطلبون فدية أو تفاصيل الدفع على الشبكات المخترقة؛ إنهم يشاركونها فقط عندما يتصل بهم الضحية.

تتم المدفوعات بالبيتكوين إلى العناوين التي يقدمونها. حتى أن هذه الكيانات تهدد بنشر البيانات المسروقة على شبكة Tor، وفي بعض الأحيان تتواصل مع الشركات المتضررة، وفقًا للبيان الرسمي لمكتب التحقيقات الفيدرالي.

عودة برامج الفدية

تم إنشاء برامج الفدية عد في عام 2023، بمدفوعات تتجاوز مليار دولار، وهو أعلى مستوى على الإطلاق.

وظهرت البورصات والخلاطات المركزية كأماكن رئيسية لغسل هذه الأموال غير المشروعة، وهيمنت على قنوات المعاملات. وعلى الرغم من ذلك، اكتسبت خدمات غسيل الأموال الأحدث مثل الجسور والمبادلات الفورية زخمًا على مدار العام.

عرض خاص (برعاية)
عرض محدود لعام 2024 لقراء CryptoPotato في Bybit: استخدم هذا الرابط للتسجيل وفتح صفقة BTC-USDT بقيمة 500 دولار على Bybit Exchange مجانًا!


.custom-author-info {
أعلى الحد: لا شيء ؛
الهامش: 0 بكسل ؛
هامش القاع: 25px.
الخلفية: # f1f1f1 ؛
}
.custom-author-info .author-title {
هامش قمة: 0px.
اللون: # 3b3b3b ؛
الخلفية: # fed319 ؛
المساحة المتروكة: 5 بكسل 15 بكسل ؛
فونت-سيز: شنومكسبس؛
}
.معلومات المؤلف .الصورة الرمزية للمؤلف {
هامش: 0px 25px 0px 15px.
}
.custom-author-info .author-avatar img {
نصف قطر الحدود: 50٪ ؛
الحد: 2 بكسل صلب # d0c9c9 ؛
الحشو: 3px.
}

الطابع الزمني:

اكثر من CryptoPotato