ائتلاف بین المللی مشاوره امنیتی علیه باج افزار LockBit صادر می کند

چرا مهم است: LockBit cybergang یک عملیات «باج‌افزار به‌عنوان سرویس» (RaaS) را اجرا می‌کند که در آن سازندگان بدافزار پشتیبان را مدیریت می‌کنند، در حالی که شرکای «وابسته» شبکه‌های قربانیان را به خطر می‌اندازند. طبق توصیه‌های اخیر، LockBit یکی از برجسته‌ترین (و خطرناک‌ترین) تهدیدات باج‌افزاری است.

LockBit به لطف شیوه‌های عملیاتی مبتنی بر RaaS، مدت‌هاست که یکی از پربارترین عملیات جرایم سایبری در سراسر جهان بوده است. مشاوره مشترک که شامل سازمان‌های امنیتی استرالیا، کانادا، بریتانیا، فرانسه، آلمان و نیوزلند می‌شود، بیان می‌کند که LockBit بیشترین باج‌افزار در سال 2022 مستقر شده بود. این بدافزار از سال گذشته به سازمان‌هایی با اندازه‌های مختلف حمله کرده است. و در سال 2023 نیز بسیار پربار است.

LockBit که اکنون به عنوان نسخه 3.0 در دسترس است، به داشتن روابط نزدیک با کرملین مشهور است. این باج افزار بسیار می تواند راهی برای جلوگیری از تحریم های اعمال شده توسط کشورهای غربی پس از حمله روسیه به اوکراین فراهم کند، در حالی که تام کلرمن، متخصص امنیتی، LockBit و دیگر “باج افزارهای بدافزار” را متهم می کند که از “مافیوزای واقعی” با رژیم ولادیمیر پوتین لذت می برند.

این توصیه می‌گوید بدافزار LockBit برای حمله به بخش‌های زیرساختی حیاتی از جمله خدمات مالی، غذا و کشاورزی، آموزش، انرژی، دولت، مراقبت‌های بهداشتی (به جز بیمارستان‌های کودکان)، تولید و حمل‌ونقل شناخته شده است. با توجه به تعداد زیاد شرکت‌های وابسته شخص ثالث، نکات مهم مشاوره، حملات می‌توانند به طور قابل‌توجهی در «تاکتیک‌ها، تکنیک‌ها و رویه‌ها» (TTP) متفاوت باشند.

علاوه بر این، مشاوره ادامه می‌یابد، پرداخت ممکن است «متخاصمان را برای هدف قرار دادن سازمان‌های دیگر جسارت کند»، و سایر باندهای جنایتکار را تشویق کند تا انواع و عملیات‌های باج‌افزار بیشتری ایجاد کنند. صرف نظر از اینکه سازمانی تصمیم به پرداخت باج گرفته است یا خیر، ائتلاف امنیتی همچنین از قربانیان LockBit می‌خواهد تا هر حادثه باج‌افزاری را فوراً به مقامات امنیتی مربوطه کشور خود گزارش دهند.

بخونید:  EA و FIFA با جدایی از برنامه های آینده خود رونمایی می کنند



منبع

طبق اطلاعات ارائه شده توسط FBI، باند LockBit از سال 2020 تنها در ایالات متحده حدود 1700 حمله را جمع آوری کرده است. سازمان‌هایی که تصمیم به پرداخت باج گرفتند از 5 ژانویه 2020 تقریباً 91 میلیون دلار به مجرمان سایبری پرداخت کردند. اما این توصیه از قربانیان می‌خواهد که تسلیم درخواست‌های باج نشوند، زیرا مطلقاً هیچ تضمینی وجود ندارد که مجرمان سایبری ابزارهای مورد نیاز را فراهم کنند. بازیابی فایل های رمزگذاری شده

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA)، FBI، و مرکز به اشتراک گذاری و تجزیه و تحلیل اطلاعات چند ایالتی (MS-ISAC) با سازمان های بین المللی مطرح برای صدور هشدار جدیدی علیه باج افزار LockBit همکاری کردند. مشاوره امنیت سایبری مشترک نحوه عملکرد LockBit، گسترش تهدید و چگونگی محافظت سازمان‌ها در برابر عفونت و تلاش‌های اخاذی مبتنی بر رمزگذاری را توضیح می‌دهد.