قراصنة "بلاك كات" يخترقون شركة الطاقة الإيطالية ببرنامج فدية

People pose in front of a display showing the word 'cyber' in binary code, in this picture illustration taken in Zenica December 27, 2014. A previously undisclosed hacking campaign against military targets in Israel and Europe is probably backed by a country that misused security-testing software to cover its tracks and enhance its capability, researchers said. Picture taken December 27, 2014. REUTERS/Dado Ruvic (BOSNIA AND HERZEGOVINA - Tags: SCIENCE TECHNOLOGY CRIME LAW)
المتسللون في هجمات برنامج الفدية غالبا ما يبتزون الضحايا مقابل دفع مبالغ بالعملة المشفرة (رويترز)

قال باحثون أمنيون إن مجموعة القرصنة "بلاك كات" (BlackCat) كانت وراء هجوم استهدف أخيرا شركة خدمات الطاقة الإيطالية "جي إس إي" (GSE) المملوكة للدولة، وسرقت كمية هائلة من البيانات وهددت بالنشر إذا لم تحصل على مطالبها.

ويسرق المتسللون في هجمات برنامج الفدية البيانات ويهددون ضحاياهم بتسريب البيانات، وغالبا ما يبتزونهم مقابل دفع مبالغ بالعملة المشفرة.

وظهرت مجموعة "بلاك كات"، المعروفة أيضا باسم "آلف في" (ALPHV)، في منتصف نوفمبر/تشرين الثاني من العام الماضي، وهي مشهورة بشن هجمات متطورة على عشرات الشركات في جميع أنحاء الولايات المتحدة وأوروبا.

وزعمت المجموعة أمس الجمعة أنها قامت بتنزيل 700 غيغابايت من البيانات من "جي إس إي"، بما في ذلك معلومات عن المشاريع والعقود والمحاسبة.

FILE PHOTO: The sign of Italian energy Eni company is seen while cars fill tanks at a gas station of Egyptian International Gas Technology "Gastec" in the Red Sea resort of Sharm el-Sheikh, south of Cairo, Egypt February 6, 2021. REUTERS/Amr Abdallah Dalsh/File Photo
شبكات حاسوب شركة النفط الإيطالية "إيني" تعرضت للاختراق (رويترز)

وقال ريان أولسون، نائب رئيس استخبارات التهديدات في الوحدة 42، وهي قسم من شركة الأمن السيبراني "بالو ألتو نتوركس" (Palo Alto Networks)، إن "بلاك كات لها تاريخ في استهداف المنظمات في صناعة الطاقة وهي نشطة جدا".

وأضاف لرويترز "نتتبع 136 ضحية في جميع أنحاء العالم تم نشرهم على موقع التسريب حتى الآن في عام 2022".

وأشار إلى أن موقع الويب المظلم شهد نشر "بلاك كات" 12 ضحية في يونيو/حزيران، و26 ضحية في يوليو/تموز، وحتى الآن يوجد ضحيتان في أغسطس/آب.

من جانبه، ذكر والتر روفينوني، الرئيس التنفيذي لشركة "إن تي تي داتا إتاليا" (NTT Data Italia)، أن متوسط ​​تكلفة الاسترداد من هجوم برامج الفدية يقدر بنحو 1.85 مليون دولار.

إعلان

وقال روفينوني "في إيطاليا، ارتفعت الظاهرة 350% في العام الماضي، حيث تعرضت 1.9% من الشركات الإيطالية كل أسبوع لهجوم من هذا النوع".

وفي الشهر الماضي، تعرضت شبكات حاسوب شركة النفط الإيطالية "إيني" (ENI) للاختراق، على الرغم من أن الشركة قالت إن العواقب تبدو بسيطة حتى الآن.

المصدر : رويترز

إعلان