باجافزار LockBit به ایلان ماسک نیز رحم نکرد؛ ادعای نفوذ به دادههای SpaceX
اخبار داغ فناوری اطلاعات و امنیت شبکه
این گروه جرایم سایبری برای مطالبات خود جهت دریافت باج، تا ۲۰ مارچ (۲۹ اسفند) مهلت داده است.
گروه باجافزار LockBit ادعای نقض دادهها در گروه باجافزاری پیمانکار اسپیسایکس (SpaceX) را بهتازگی با ادعای سرقت اطلاعات حساس متعلق به اسپیسایکس، مجموعه پیشرو سازنده هوافضای آمریکایی، و شرکت حملونقل فضایی متعلق به ایلان ماسک، مطرح کرده است.
این خبر همزمان با ادعای گروه باجافزار ALPHV مبنی بر هک کردن محصول Ring آمازون و سرقت دادههای حساس منتشر شده است، که نگرانیهایی جدی را در مورد حفظ حریم خصوصی را ایجاد میکند.
همانطور که توسط خبرگزاریها مشاهده کردند، این گروه شرکت مستقر در تگزاس به نام Maximum Industries که یکی از پیمانکاران شخص ثالث اسپیس ایکس میباشد را هدف قرار داد و دادههای ارزشمند مربوط به عملیات و پروژههای این شرکت را به سرقت برده است.
هکرهای LockBit ادعا میکنند که ٣٠٠٠ "نقشه تایید شده توسط مهندسان اسپیس ایکس" را دزدیدهاند، که آنها قصد دارند تا یک هفته دیگر آنها را "به سایر سازندگان" از طریق یک حراجی بفروشند مگر اینکه باج دریافت کنند. بااینحال، هیچ یک از ادعاهای مربوط به دادههای سرقت شده را نمیتوان تایید کرد.
شرکت صنایع ماکسیموم، ماشینسازی سنتی و غیر سنتی را که در زمینه پردازش و خدمات برش لیزری و ماشینکاری CNC تخصص دارد، ارائه میدهد. درحالیکه جزئیات دقیق چگونگی به خطر افتادن این پیمانکار هنوز مشخص نیست، احتمالا این گروه باجافزار از ایمیلهای فیشینگ و مهندسی اجتماعی استفاده کرده یا برای دسترسی به سیستمهای شرکت به افراد نفوذی اعتماد کرده است.
گروه باجافزار LockBit که در سال ۲۰۱۹ راهاندازی شد، بهخاطر روشهای حمله پیچیده و درخواستهای تهاجمی برای پرداخت معروف است. این گروه معمولا شرکتها و سازمانهای بزرگ را هدف قرار میدهد، دادههای آنها را رمزگذاری میکند و در ازای دریافت کلید رمزگشایی، باج هنگفتی مطالبه مینماید.
اگر قربانی از پرداخت باج امتناع کند، LockBit تهدید میکند که دادههای دزدیده شده خود را بهصورت آنلاین منتشر میکند یا آنها را در دارکوب میفروشد. تا به امروز، LockBit بیش از ١٠٠٠ سازمان را هدف قرار داده است.
از ابتدای سال ٢٠٢٣، LockBit3 بیش از ٦٠٠ قربانی را به سایت نشت خود اضافه کرد. در زیر لیست قربانیان اضافه شده در چند روز گذشته آمده است:
سرقت آشکار دادههای ارزشمند از یک شرکت پرمخاطب مانند SpaceX، تهدید فزاینده حملات باجافزار و نیاز سازمانها به اتخاذ اقدامات پیشگیرانه برای محافظت از اطلاعات حساسشان را برجسته میکند.
در سالهای اخیر، حملات باجافزاری مکرر و پیچیدهتر شدهاند و میلیاردها دلار ضرر به شرکتها در سراسر جهان وارد کردهاند. این حملات علاوه بر آسیب مالی، میتواند عواقب شدیدی بر اعتبار سازمان و اعتماد مشتریان نیز داشته باشد.
برای جلوگیری از حملات باجافزار، سازمانها باید اقدامات امنیتی قوی، ازجمله پشتیبانگیری منظم از دادهها، احراز هویت چند عاملی، و آموزش کارکنان در مورد نحوه شناسایی و پاسخ به تلاشهای فیشینگ را اجرا کنند.
همچنین همکاری با تامینکنندگان شخص ثالث مورد اعتماد که بهترین شیوهها در امنیت دادهها را دنبال میکنند و مرتبا ممیزیهای امنیتی را انجام میدهند، ضروری است.
برچسب ها: LockBit Ransomware, LockBit3, ALPHV, Maximum Industries, Amazon Ring, Ring, Elon Musk, ایلان ماسک, اسپیس ایکس, SpaceX, حملات باجافزاری, باجافزار, LockBit, شخص ثالث, Third party, Social Network, مهندسی اجتماعی, phishing, دفاع سایبری, تهدیدات سایبری, Cyber Security, فیشینگ, امنیت سایبری, Cyber Attacks, حمله سایبری, news