REvil, grupi që fajësohet për sulmin kibernetik ransomware të 30 majit, gjigandit të paketimit të mishit JBS SA, besohet se ka prekur më shumë se 1.000 biznese, një shifër që pritet të rritet, sipas firmës së sigurisë kibernetike Huntress Labs Inc.
“Bazuar në një kombinim të ofruesve të shërbimeve që na drejtohen për ndihmë së bashku me komentet që po shohim në fillin që po ndjekim në Reddit tonë, është e arsyeshme të mendosh se kjo mund të ndikojë potencialisht në mijëra biznese të vogla”, shprehet John Hammond, një studiues i sigurisë kibernetike në Huntress Labs.
“Unë e drejtova komunitetin e inteligjencës për t’u thelluar më tej në atë që ka ndodhur.”-tha Biden, duke kujtuar se i tha Putinit gjatë takimit të tyre në qershor se SHBA-të do t’i përgjigjeshin shkeljeve kibernetike. Ai shtoi se nuk e kishte thirrur presidentin rus për rastin e fundit.
“Ne nuk jemi të sigurt se janë rusët”,- tha Biden.
Sulmimi i MSP-ve është një metodë veçanërisht mashtruese e piraterisë, pasi ajo mund të lejojë sulmuesit që pastaj të infiltrojnë edhe klientët e tyre.
Në Suedi, shumica e zinxhirit ushqimor Coop, më shumë se 800 dyqane nuk mund të hapeshin të shtunën, 3 korrik, pasi sulmi çoi në një mosfunksionim të regjistrave të tyre të parave, tha zëdhënësi Therese Knapp për Bloomberg.
Ka viktima të sulmit kibernetik në 17 vende deri më tani, duke përfshirë Britaninë e Madhe, Afrikën e Jugut, Kanadanë, Argjentinën, Meksikën dhe Spanjën, sipas Aryeh Goretsky, një studiues i shquar në firmën e sigurisë kibernetike ESET.
Sulmi ransomware është i fundit në një varg sulmesh shkatërruese në muajt e fundit, duke e bërë sigurinë kibernetike një çështje gjithnjë e më të ngutshme të sigurisë kombëtare për administratën e Biden. Në një samit në 16 qershor, Biden paralajmëroi Presidentin rus Putin se 16 lloje të infrastrukturës kritike – përfshirë ushqimin dhe bujqësinë, shërbimet e urgjencës dhe kujdesin shëndetësor – ishin jashtë kufijve të sulmeve të ardhshme. Nuk dihet ende nëse viktimat e SHBA të sulmit të fundit ransomëare ranë brenda atyre sektorëve.
Një sulm i zinxhirit të furnizimit me softuer i zbuluar në dhjetor përfshinte nëntë agjenci amerikane dhe rreth 100 biznese si viktima.
Kohët e fundit, sulmet e ransomware ndaj Colonial Pipeline Co., operatori i tubacionit më të madh të karburantit të vendit dhe JBS kanë zbuluar dobësi të sigurisë në bizneset vendimtare të SHBA.
Ransomware është një lloj sulmi në të cilin hakerat kriptojnë skedarët kompjuterikë dhe më pas kërkojnë pagesa për t’i zhbllokuar ato.
Midis kompanive të synuara ishte Kaseya Ltd., një zhvillues i softuerit me bazë në Miami për ofruesit e shërbimeve të menaxhuar,sipas ekspertëve të sigurisë kibernetike.
“Ajo që e bën këtë sulm të spikasë është efekti i rënies, nga ofruesi i shërbimit të menaxhuar te biznesi i vogël,” tha Hammond. “Kaseya merret me ndërmarrjet e mëdha deri në bizneset e vogla globalisht, kështu që në fund të fundit, ajo ka potencialin të përhapet në çdo biznes të madhësisë ose shkallës”.
Eric Goldstein, ndihmës drejtori ekzekutiv për sigurinë kibernetike në Agjencinë e Sigurisë Kibernetike dhe Infrastrukturës së Sh.B.A tha se grupi po monitoron nga afër këtë situatë.
“Ne po punojmë me Kaseya dhe po koordinojmë me FBI-në për të kryer një komunikim me viktimat e ndikuara,” tha ai në një deklaratë. “Ne inkurajojmë të gjithë ata që mund të preken të përdorin zbutjet e rekomanduara dhe që përdoruesit të ndjekin udhëzimet e Kaseya për të mbyllur serverat VSA menjëherë. Si gjithmonë, ne jemi gati të ndihmojmë çdo entitet të prekur. ”
Burimi: Bloomberg/Përshtati Gazeta SI
Copyright © Gazeta “Si”
Të gjitha të drejtat e këtij materiali janë pronë ekskluzive dhe e patjetërsueshme e Gazetës “Si”, sipas Ligjit Nr.35/2016 “Për të drejtat e autorit dhe të drejtat e tjera të lidhura me to”. Ndalohet kategorikisht kopjimi, publikimi, shpërndarja, tjetërsimi etj, pa autorizimin e Gazetës “Si”, në të kundërt çdo shkelës do mbajë përgjegjësi sipas nenit 179 të Ligjit 35/2016.