מתקפת כופרה על תאגיד המים של ארה"ב – קנדה

תאגיד בינלאומי משותף לארה"ב וקנדה – IJC – גוף המנהל את זכויות המים לאורך הגבול בין ארה"ב לקנדה, אישר שאבטחת ה- IT שלו הייתה מוקד למתקפת כופרה, לאחר שכנופיית כופרה פרסמה כי גנבה 80GB של נתונים מהתאגיד: "הוועדה המשותפת הבינלאומית חוותה אירוע אבטחת סייבר ואנו עובדים עם ארגונים רלוונטיים כדי לחקור את המצב ולפתור אותו", אמר דובר הארגון לאתר The Register. הדובר סירב להשיב על שאלות ספציפיות לגבי מתקפת הסייבר או לאשר את הטענות לגניבת מידע. IJC הינה ועדת מים חוצת גבולות שתפקידה לאשר פרויקטים המשפיעים על מפלס המים של מאות האגמים והנהרות לאורך הגבול בין ארה"ב לקנדה. IJC גם פותרת מחלוקות מים המשותפים לשתי המדינות.

ב-7 בספטמבר פרסמה כנופיית הכופרה NoEscape את IJC כקורבן באתר האינטרנט שלה ברשת האפלה. כנופיית הכופרה טוענת שפרצה את רשת המחשוב של התאגיד ואז גנבה נתונים חסויים והצפינה אותם. מידע זה, לטענת כנופיית הכופרה, כולל חוזים ומסמכים משפטיים, פרטים אישיים השייכים לעובדים, מידע פיננסי וביטוחי, תיקים גיאולוגיים ומידע סודי ורגיש אחר. כנופיית הכופרה הקצתה ל- IJC עשרה ימים להגיב לדרישת הכופר שלה, או שהיא תפרסם את המידע שגנבה: "אם ההנהלה תמשיך לשתוק ולא תנקוט בצעד לניהול משא ומתן איתנו, כל הנתונים יפורסמו", נכתב באיום שנשלח עלי ידי NoEscape, בו נאמר גם: "יש לנו יותר מ- 50,000 קבצים חסויים ואם הם יהפכו לציבוריים, ייווצר גל בעיות עצום. לעת עתה לא נחשוף את הנתונים הללו ולא נפעל איתם, אבל אם תמשיכו לשקר, אתם יודעים מה מחכה לכם."

NoEscape הינה כנופיית כופרה שהופיעה בחודש מאי השנה ונוקטת גישה של סחיטה כפולה. במקום להדביק את המחשבים של הקורבנות בנוזקה, להצפין את הקבצים שלהם ולדרוש כופר כדי לשחרר את הנתונים, גונבים פושעי הסייבר קודם כל את הקבצים לפני שהם נועלים אותם. הם מאיימים להדליף את המידע, כמו גם למנוע את מפתחות הפענוח אם הקורבנות לא ישלמו את הכופר. מפעילי NoEscape אינם מכוונים לארגונים הפועלים במדינות ברית המועצות לשעבר. דפוס פעולה זה דומה לקבוצות כופרה אחרות כמו Conti ו- Black Basta שגם הן נמנעות ממתקפות סייבר על חברות רוסיות וסוכנויות ממשלתיות. במהלך פעילותה הפלילית הקצרה עד כה, סחטה NoEscape את אוניברסיטת הוואי – שלפי הדיווחים שילמה את הכופר, חברת הייעוץ הטכני האיטלקית Kreacta, בית החולים הפסיכיאטרי הרפובליקני של ליטא בווילנה וכן, חברת ייצור המחברים האלקטרוניים הטיוואנית Avertronics.

למקור הידיעה ולקריאה נוספת

מתקפת כופרה על תאגיד המים של ארה"ב - קנדה
דילוג לתוכן