الثلاثاء 2021/07/06

الفدية المطلوبة 70 مليون دولار .. هجوم إلكتروني على شركة أميركية

بعد أسابيع قليلة من هجوم "فدية إلكترونية" تعرضت له خطوط نقل مشتقات نفطية وشركات لحوم في الولايات المتحدة، تتعرض شركة برمجيات "كاسيا" وبين 800 إلى 1500 من عملائها لخطر ضياع الملفات بسبب آخر هجوم بين خوادم الزبائن في جميع أنحاء العالم، فيما طلبت الجهة المهاجمة، التي يعتقد أنها تعمل من روسيا مبلغا وصف بأنه الأعلى في تاريخ هذه الهجمات.

وحتى الآن، تقول كاسيا إن مايقرب من 50 من عملائها المباشرين قد تم اختراقهم في الهجوم الذي اكتشف الجمعة.

ومع هذا فإن مئات من الشركات تضررت لأن خدمات كاسيا تشمل تكنولوجيا المعلومات للشركات الصغيرة مثل المطاعم وشركات المحاسبة، بحسب CNN.

وقالت كاسيا في بيان إن ما يقرب من 50 من عملائها المباشرين قد تم اختراقهم في الهجوم الذي بدأ الجمعة، لكن هناك مئات الشركات التي تضررت بسبب أن العديد من عملاء الشركة يقدمون خدمات تكنولوجيا المعلومات للشركات الصغيرة مثل المطاعم وشركات المحاسبة، التي تعرضت لمخاطر الاختراق بسبب الهجمة التي تعرضت لها الشركة الأم.

وقال، فريد فوكولا، الرئيس التنفيذي لشركة كاسيا، في البيان الذي صدر في وقت متأخر، الاثنين، "تعمل فرقنا العالمية على مدار الساعة لإعادة تشغيل عملائنا، ونحن نفهم أن كل ثانية من التأخير تؤثر على سبل عيشهم، ولهذا نعمل بشكل محموم لحل هذه المشكلة".

وقالت كاسيا إنها اجتمعت مع وكالات حكومية أميركية بما في ذلك مكتب التحقيقات الفيدرالي "أف بي آي" ووكالة الأمن السيبراني وأمن البنية التحتية. وقالت إنها تعاملت أيضا مع البيت الأبيض وشركة الأمن السيبراني FireEye Mandiant.

وكان البيت الأبيض حث الأحد الماضي الشركات التي تعتقد أن أنظمتها تعرضت للخطر في هجوم انتزاع الفدية الذي استهدف كاسيا على الفور للإبلاغ عنه إلى مركز شكاوى جرائم الإنترنت.

وبحسب شبكة CBC الإخبارية الأميركية فإن تحليلا للبرمجيات الضارة للهجوم من قبل شركة الأمن السيبراني Emsisoft يظهر إنه يعود لشبكة REvil وهي عصابة إليكترونية يعتقد أنها تعمل من أوروبا الشرقية أو روسيا.

وقالت الشبكة إن العصابة طالبت بمبلغ 70 مليون دولار على شكل عملات "بيتكوين" مقابل أداة فك التشفير لاستعادة بيانات الشركات.

واشتهرت عصابة  REvil بابتزاز 11 مليون دولار من شركة اللحوم JBS بعد هجوم إلكتروني تسبب بإبطاء عملها إلى حد كبير.

وعرضت Revil في منشور على موقعها المظلم على شبكة الإنترنت مفتاح برنامج فك تشفير عالمي من شأنه أن يفك رموز جميع الأجهزة المتأثرة ببرنامجها، مقابل دفع 70 مليون دولار.

وفي مقابلة مع رويترز لم تقل إدارة الشركة ما إذا كانت كاسيا ستدفع للقراصنة، وقال مديرها للوكالة إن الشركات المتعاقدة معه لا تحمل أهمية وطنية أو اقتصادية ضخمة.

ويجري الهجوم على الرغم من أن مناقشات إيقاف الهجمات الإليكترونية جرت قبل أسابيع في قمة جمع الرئيسين الأميركي، جو بايدن، والروسي، فلاديمير بوتين، في سويسرا.