Görüntü: Jonathan Petersson
FBI'nin Siber Bölümü, bu haftanın başlarında yayınlanan özel bir endüstri bildiriminde, Ransomware çetelerinin sistemlerini düşüren ve bağlı sistemleri devre dışı bırakan çeşitli tribal edilmiş kumaryalara çarptığını söyledi.
Bu saldırılar, 2016'dan bu yana, son aylarda milyonlarca doların tahmini olan hasarları olan aşiret varlıklarını hedef alan uzun bir serinin parçasıdır.
Ransomware-hit casinoları, oyun katlarının yanı sıra restoranlar, oteller ve benzin istasyonlarını kapatmak zorunda kaldı ve sistemlerini geri kazanma konusunda çalışırken müşterilere sınırlı ya da hiç hizmet vermediler.
Sınırlı Siber Araştırmacı Yetenekleri ve Kanun Uygulama Kaynakları, FBI'ye göre, bize arzu edilen hedefler olarak bizi arzu edilen hedefler olarak gören Ransomware Gruplarının arkasındaki nedenlerden bazıları muhtemeldir.
Kabile topluluklarına karşı saldırıları koordine eden Ransomware çeteleri, revil (Sodinokibi), Bitpaymer, Ryuk, Conti, Snatch ve Küba'yı içerir.
Bu olaylar nedeniyle, kabile varlıkları operasyonel bozulma, hassas veri hırsızlığı ve finansal kayıplarla ilgilenmiştir.
FBI ayrıca, bu ransomware saldırılarının kabile hükümetleri, sağlık ve acil servis sağlayıcıları ve okullar dahil olmak üzere kabile sahip işletme ve kamu hizmetlerini etkilediğini söyledi.
Saldırıların etkisi etkilenen kabile varlığına bağlı olarak değişmiştir, ancak en az bir durumda, Ransomware operatörleri bir kabilenin polis teşkilatının bilgisayar sistemini, 911 sistemi ve halk sağlığı sistemini düşürdü.
Bir örnek, Aralık 2019'da Cherokee Indians'ın (EBCI) doğu grubunun ağını vuran ve alan fidye yazılımı saldırısıdır.
Kanun icra yetkilileri daha sonra, Cherokee Hint Polis Departmanı'nın önderlik ettiği bir soruşturmanın ardından, FBI'nin Siber Güvenlik Müdahale Ekibi, Kuzey Carolina Devlet Soruşturma Bürosu ve ABD İç Güvenlik Bakanlığı'na yardım etti.
Ransomware saldırılarının ve fidye taleplerinin sıklığının yavaş, ancak son birkaç yılda istikrarlı bir şekilde arttığını görmek, aşiret toplulukları, siber güvenlik savunmalarını artırmak için ek kaynakları ve fonları yönlendirmek zorunda kalacakları için kabile toplulukları daha da etkilenecektir.
Finansal kayıpların ölçeğini göstermek için Ransomware Hedefleri son zamanlarda, geçen ay, ABD Hazine Dairesi Mali Suçlar İcra Ağı (Fincen), potansiyel olarak fidye yazılımı ödemelerine bağlı giden BTC işlemlerinde yaklaşık 5,2 milyar dolar tespit etti.
Aynı gün, 30'dan fazla ülkeden gelen kıdemli memurlar, hükümetlerinin, operasyonlarını finanse etmek için fidyeware çetelerinin kullandığı kriptokurrency ödeme kanallarını bozacağını söyledi.
FBI: Ransomware birleşme ve devralmalar sırasında şirketleri hedefler
FBI: Ranzy Locker Ransomware bu yıl en az 30 ABD şirketine çarptı
ABD Kongresi, FBI'den Kaseya saldırısının kurbanlarının yardım edilmesinde gecikmeyi açıklamasını ister.
FBI, CISA ve NSA, Yükselen Conti Ransomware saldırılarını uyardı
Operasyon Cyclone Fırsatları Plop Ransomware işlemine darbe
Kaynak: Bleeping Computer