Sophos گفت: وابستگان LockBit سازمان دولتی منطقه ای را هک کردند!
- absdri
- آوریل 27, 2022
- 12:32 ب.ظ
- آوریل 27, 2022
سوفوس گفت مهاجمان حداقل پنج ماه را در شبکه یک سازمان دولتی منطقه ای ناشناس سپری کرده اند و قبل از استقرار باج افزار LockBit از راه دور ابزارهای هک را در گوگل جستجو می کردند.
در این گزارش نامی از این سازمان و همچنین دولت محلی یا ایالتی که گفته شده با کدام سازمان مرتبط است، ذکر نشده است. در عوض، اندرو برانت و آنجلا گان(محققان Sophos) تصویری از حمله ارائه کردند و از گزارش رویدادهایی که هکرها حذف نکرده بودند، استفاده کردند تا جدول زمانی رویدادها را جمع آوری کنند.
باج افزار LockBit که به عنوان یک سرویس شناخته میشود، از اواسط سال 2019 فعال بوده است. همانطور که در حال حاضر مشخص است، LockBit از یک روش اخاذی مضاعف استفاده می کند که با آن هم داده ها را رمزگذاری کرده و تهدید می کند که اگر قربانی پرداخت نکند، داده های قربانی را فاش می کند. این باج افزار که عمدتاً برای کاربران روسی زبان ارائه می شود، در تعدادی از حملات قابل توجه از جمله نقض سال گذشته علیه غول مشاوره Accenture استفاده شده است.
محققان نوشتند که مهاجمان قبل از استقرار موفقیت آمیز باج افزار LockBit، 5 ماه از وقت خود را روی سرچ کردن و دانلود ابزار هک در گوگل از دستگاه های خود سازمان گذاشتند.
یکی از ابزارهای هک ScreenConnect است که اکنون آنرا ConnectWise Control می نامند. و بعد از آن از AnyDesk برای دسترسی از راه دور استفاده میکنند.
مهاجمان همچنین از اسکن پروتکل دسکتاپ از راه دور (RDP)، اکسپلویت ها و ابزارهای رمز عبور brute-force، و همچنین استخراج کنندگان ارزهای دیجیتال و نرم افزار دزدی VPN استفاده کردند.
Sophos چند روز قبل از استقرار باج افزار توسط مهاجمان درگیر شد. در ماه قبل، بازیگران از دسترسی خود برای حذف اعتبار حساب، بررسی توانایی های RDP، ایجاد حساب های کاربری جدید و اجرای ابزارهای شمارش شبکه استفاده کردند که Sophos آنها را به عنوان “فعالیت های تنظیم جدول” توصیف کرد.
حمله باجافزار موفقیتآمیز بود، اما تعدادی از دستگاه ها رمزگذاری نشدند و Sophos اقداماتی را برای خاموش کردن سرورهایی انجام داد که دسترسی از راه دور را برای مهاجمان فراهم میکرد. علاوه بر باج استاندارد، مهاجمان تبلیغاتی را نیز گنجانده اند که ظاهراً برای افراد داخلی در سازمانی که به دنبال فروش دسترسی هستند در نظر گرفته شده است. مشخص نیست که آیا سازمان ، باج LockBit را پرداخت کرده است یا خیر.
منبع: وب سایت TechTarget
جهت به اشتراک گذاری این مطلب روی رسانه مورد نظر کلیک کنید.
ارتباط با ما
جهت خرید آنتی ویروس و ضد باج افزار و مشاهده محصولات ما اینجا کلیک کنید.
لزوم تهیه آنتی ویروس های سازمانی
- ارسال توسط seo_user
آشنایی با نمایندگی مستقیم و رسمی کسپرسکی در استان یزد
- ارسال توسط امیر حسین مظفر
پردازنده ARM چیست؟
- ارسال توسط seo_user
Hot plug یا non Hot plug در سرور hp
- ارسال توسط 832001364077
12 دلیل از دلایل خرید آنتی ویروس سازمانی بجای آنتی ویروس خانگی
- ارسال توسط 832001364077
5 هارد دیسک برتر برای سرورهای NAS
- ارسال توسط 832001364077
8 نکته که باید هنگام خرید سرور hp استوک به آن توجه کنیم
- ارسال توسط 832001364077
8 دلیل خرید سرور hp از تامین کننده بومی
- ارسال توسط 832001364077
5 تفاوت SSD با Enterprise SSD
- ارسال توسط امیر حسین مظفر
رم های ECC یا NON-ECC
- ارسال توسط امیر حسین مظفر
آنتیویروس بیتدیفندر تحت شبکه : 4 مورد از قابلیت های مهم
- ارسال توسط absdri
جشنواره فروش سرور HP
جهت دریافت اطلاعیه جشنواره پیش رو فرم رو برو را تکمیل نمایید.
DL380 G9 8SFF - قیمت 29.700.000 تومان
(فاقد سیپییو / رم / هارد) - گارانتی و محلت تست - تحویل فوری- موجودی به تعداد و زمان محدود
Hp Proliant dl 360 G9 - قیمت 8.800.000 تومان
(فاقد سیپییو / رم / هارد) - گارانتی و محلت تست - تحویل فوری- موجودی به تعداد و زمان محدود
Hp Proliant dl 380 G9 - قیمت 18.500.000 تومان
(فاقد سیپییو / رم / هارد) - گارانتی و محلت تست - تحویل فوری- موجودی به تعداد و زمان محدود
DL380 G8 8SFF - قیمت 4.500.000 تومان
2*HEATSINK - 6*FAN - 2*POWER 460W - P408 - Flr331 - (فاقد سیپییو / رم / هارد)