קורבן תוכנת הכופר של ביטקוין קאסיה לא אומר כיצד השיג את המפתח לעצור את מודיעין הנתונים של PlatoBlockchain. חיפוש אנכי. איי.

קורבן כופר ביטקוין Ransomware Kaseya לא אומר איך זה היה המפתח לעצור התקפה

קורבן תוכנת הכופר של ביטקוין קאסיה לא אומר כיצד השיג את המפתח לעצור את מודיעין הנתונים של PlatoBlockchain. חיפוש אנכי. איי.

בקיצור

  • קאסיה עמד בפני כופר ביטקוין של 70 מיליון דולר.
  • נאמר רק שהוא קיבל את מפתח ההצפנה מ"צד שלישי מהימן".

Kaseya, שמוכרת תוכנת IT לעסקים בכל רחבי העולם, אתמול הודיע שהיא "השיגה מפתח מפענח אוניברסלי" שניתן להשתמש בו כדי לבטל את ההשפעות של מתקפת תוכנת כופר ב-2 ביולי שפגעה בפעולות של לקוחותיה. ההאקרים דרשו 70 מיליון דולר בביטקוין.

דובר קאסיה אמר לי כתבים שהכלי הגיע מ"צד שלישי מהימן", אך סירבו לספק פרטים נוספים. 

תוכנת כופר היא תוכנה זדונית שנועלת את המשתמשים מחוץ לרשתות המחשבים שלהם עד שהם משלמים להאקרים האחראים, לרוב בביטקוין, אותה ניתן לשלוח מבלי לעבור דרך בנק (שם יהיה קל יותר לעקוב אחר הנמענים).

JBS USA, אחת מאריזות הבשר הגדולות בארה"ב, שילם $ 11 מיליון דולר בביטקוין לפושעי הסייבר הרוסיים REvil ביוני כדי שיוכל להפעיל מחדש את מפעלי הבשר שלה ולהחזיר רבע מאספקת בשר הבקר של המדינה לחנויות מכולת. 

במאי, Colonial Pipeline, השולטת בזרימת כמעט מחצית מהדלק לאורך החוף המזרחי, שילמה תשלום של 4.4 מיליון דולר לקבוצת פריצה אחרת הקשורה לרוסיה, DarkSide. במקרה זה, פקידי אכיפת החוק הפדרליים היו מסוגל לגבות חלק גדול מהכופר, תוך ציון התקשורת המהירה של קולוניאל עם משרד המשפטים כסיבה.

כל אלו מובילים לחשוד שייתכן שקאסיה שילם גם את הכופר של 70 מיליון דולר, עם או בלי תיאום של ממשלת ארה"ב. בשנה שעברה, משרד האוצר הזהיר חברות מלשלם לקבוצות פריצה ישירות או באמצעות מתווכים, פן יתנגשו בסנקציות אמריקאיות נגד הנמענים. יו"ר פיקוח בית קרולין מלוני לחץ על הנושא הזה שוב ביוני הקרוב לאחר התקפת הצינור הקולוניאלי.

ישנם הסברים נוספים כיצד קיבלה Kaseya את כלי ההצפנה, אחד מהם הוא שהלחץ האמריקני על רוסיה פועל. הנשיא ג'ו ביידן אמר לנשיא רוסיה ולדימיר פוטין מוקדם יותר החודש שרוסיה תהיה נחשב כאחראי עבור פעולות כופר המבוססות ברוסיה - גם אם הן אינן נתמכות על ידי המדינה - בתנאי שארה"ב תשתף מידע שרוסיה יכולה לפעול לפיו. פחות משבוע לאחר מכן, האתר עבור REvil לא התחבר. ייתכן שכל אחת מהמדינות עבדה להשגת מפתח ההצפנה.

לחלופין, ייתכן שלקוחות Kaseya המושפעים הגיעו.  

חברת הניתוח בלוקצ'יין Chainalysis מעריכה כי החל מאמצע מאי, האקרים קיבלו לפחות 81 מיליון דולר בתשלומי כופר רק השנה. כדי להתמודד עם זה, יש לארה"ב להקים צוות משימה של תוכנת כופר. שלה בעלי ברית ב-G7 הקדישו משאבים להילחם בו גם כן.

מקור: https://decrypt.co/76761/bitcoin-ransomware-victim-kaseya-saying-how-got-key-stop-attack

בול זמן:

עוד מ פענוח