برنامج الفدية "Cactus" يضرب شنايدر إلكتريك

برنامج الفدية "Cactus" يضرب شنايدر إلكتريك

برنامج الفدية 'Cactus' يضرب ذكاء بيانات PlatoBlockchain من شنايدر إلكتريك البحث العمودي. منظمة العفو الدولية.

وقعت شركة شنايدر إلكتريك ضحية لهجوم إلكتروني أثر على قسم أعمال الاستدامة لديها، ونسبت التقارير حتى الآن ذلك إلى عملية فدية متزايدة تسمى "Cactus".

شنايدر إلكتريك هي شركة رائدة عالميًا في مجال التصنيع الصناعي، سواء كان ذلك معدات للأتمتة الصناعية وأنظمة التحكم، وأتمتة المباني، وتخزين الطاقة، والمزيد. وفقا لبيان صحفي من العملاق الصناعي، كان الضرر الناجم عن اختراقها في 17 يناير مقتصراً على قسم الاستدامة الخاص بها فقط، والذي يوفر خدمات البرمجيات والاستشارات للشركات، و لم تتأثر أي أنظمة السلامة الحرجة.

ومع ذلك، تواجه الشركة تداعيات محتملة إذا تسربت بيانات عمل عملائها. وفقًا لـ Bleeping Computer، أعلنت عصابة Cactus Ransomware - وهي مجموعة شابة نسبيًا ولكنها غزيرة الإنتاج - مسؤوليتها عن الهجوم. (عندما تواصلت دارك ريدينغ مع شنايدر إلكتريك للحصول على تأكيد، لم تؤكد الشركة أو تنفي هذا الإسناد).

ماذا حدث لشركة شنايدر إلكتريك؟

لم تكشف شنايدر إلكتريك بعد عن نطاق البيانات التي ربما تكون قد فقدت أمام مهاجميها، لكنها اعترفت بمنصة واحدة متأثرة: Resource Advisor، التي تساعد المؤسسات على تتبع وإدارة بياناتها المتعلقة بالحوكمة البيئية والاجتماعية والحوكمة والطاقة والاستدامة. 

واقتصر الهجوم بالكامل على المنصات والعمليات المرتبطة بقسم الاستدامة، لأنها، كما أوضحت الشركة، "كيان مستقل يشغل البنية التحتية لشبكته المعزولة".

وأشارت الشركة أيضًا إلى أنها أبلغت العملاء المتأثرين بالفعل، وتتوقع أن تعود العمليات التجارية إلى طبيعتها بحلول 31 يناير.

ولكن قد لا تكون هذه نهاية القصة، حيث تخدم شركة Schneider Sustainability مجموعة واسعة من المؤسسات في أكثر من 100 دولة، بما في ذلك 30٪ من قائمة Fortune 500اعتبارًا من عام 2021. وقد يؤثر وجود عدد كبير جدًا من العملاء المحتمل تأثرهم على كيفية تعامل الشركة مع طلب الفدية.

ما تحتاج لمعرفته حول Cactus Ransomware

لم يبلغ عمر Cactus عامًا بعد، حيث ظهر لأول مرة على ساحة برامج الفدية في شهر مارس الماضي. ومع ذلك، فهي بالفعل واحدة من أكثر الجهات الفاعلة تهديدًا على هذا الكوكب.

وفقًا لبيانات من مجموعة NCC، تمت مشاركتها مع Dark Reading عبر البريد الإلكتروني، فإن Cactus تحصد ضحايا من رقمين كل شهر تقريبًا منذ يوليو الماضي. كانت أكثر فتراتها ازدحامًا حتى الآن هي شهر سبتمبر عندما استغرق الأمر 33 فروة رأس، وفي ديسمبر 29 فروة رأس، مما يجعلها ثاني أكثر المجموعة ازدحامًا خلال تلك الفترة، خلف فقط LockBit. وكان ضحاياها البالغ عددهم 100 شخص أو نحو ذلك حتى الآن ينتمون إلى 16 صناعة، أغلبها في قطاع السيارات، والبناء والهندسة، والبرمجيات وتكنولوجيا المعلومات.

ولكن ليس لأي سبب فني واضح أن تحقق الكثير بهذه السرعة، كما يقول فلاد باسكا، كبير محللي البرامج الضارة والتهديدات في SecurityScorecard، الذي كتب ورقة بيضاء حول المجموعة الخريف الماضي. بشكل عام، يعتمد Cactus فقط على نقاط الضعف المعروفة والبرامج الجاهزة.

يقول باسكا: "يتم تحقيق الوصول الأولي باستخدام ثغرات Fortinet VPN، ثم يستخدمون أدوات مثل SoftPerfect Network Scanner وPowerShell لتعداد المضيفين في الشبكة، وإجراء بعض الحركات الجانبية". ويشير إلى أن تفاهة كاكتوس ربما تكون الدرس المستفاد من قصة شنايدر إلكتريك - أنه "حتى لو كانت لديك ميزانية كبيرة للأمن السيبراني، فقد تظل متأثرًا بسبب نقاط الضعف الأساسية هذه".

الطابع الزمني:

اكثر من قراءة مظلمة