• :7,734
  • :12,448,945
یک باند باج‌افزار از خبرنگار بی‌بی‌سی برای هک کردن این غول رسانه‌ای درخواست همکاری کرد

یک باند باج‌افزار از خبرنگار بی‌بی‌سی برای هک کردن این غول رسانه‌ای درخواست همکاری کرد

باند باج‌افزار مدوسا با پیشنهاد سود میلیون‌دلاری، یک خبرنگار بی‌بی‌سی را برای نفوذ به شبکه این رسانه تحت فشار قرار داد. جو تیدی، خبرنگار امنیت سایبری، فاش کرد که هکرها قصد داشتند با استفاده از دسترسی او، داده‌های حساس را سرقت و سازمان را باجگیری کنند. این حادثه نشان‌دهنده تمایل فزاینده گروه‌های سایبری به استخدام تهدیدات داخلی است.
یک گروه هکری با ادعای وابستگی به باج‌افزار "مدوسا"، با پیشنهاد پرداخت میلیون‌ها دلار، از یک خبرنگار امنیت سایبری بی‌بی‌سی درخواست کرد تا از طریق لپ‌تاپ او برای نفوذ به شبکه این رسانه عمل کند.

به گزارش ایتنا "جو تیدی"، خبرنگار حوزه امنیت سایبری بی‌بی‌سی، در گزارشی فاش کرد که نمایندگان ادعایی باند مدوسا با وعده دریافت ۱۵ تا ۲۵ درصد از باج احتمالی، از او خواسته‌اند با نصب اسکریپت‌های مخرب روی لپ‌تاپش، راه نفوذ به سیستم‌های داخلی این رسانه را هموار کند.

جزئیات درخواست غیرمعمول هکرها
به گفته تیدی، در ماه جولای، فردی با نام "سندیکا" (با نام مستعار "سین") از طریق پیام‌رسان سیگنال با او تماس گرفته و پیشنهاد داده در ازای کمک به نفوذ به شبکه بی‌بی‌سی، ۱۵ درصد از باج دریافتی را دریافت کند. این گروه بعدا این پیشنهاد را به ۲۵ درصد افزایش دادند.
سین در توجیه پیشنهاد خود ادعا کرده بود: "اگر تیم ما با موفقیت عملیات نفوذ را انجام دهد، می‌تواند ده‌ها میلیون دلار باج درخواست کند؛ تو با این مبلغ می‌توانی برای همیشه تأمین شوی و هرگز نیاز به کار کردن نخواهی داشت!"

تاکتیک‌های فشاری و حمله MFA
هنگامی که تیدی از همکاری خودداری کرد، هکرها به تاکتیک "بمباران MFA" متوسل شدند و با ارسال درخواست‌های متعدد احراز هویت دو مرحله‌ای، سعی در وادار کردن او به تسلیم کردند. هدف از این روش، مجبور کردن کاربر به تأیید یکی از درخواست‌های ورود است.
با این حال، تیدی نه تنها تسلیم نشد، بلکه بلافاصله موضوع را به تیم امنیت سایبری بی‌بی‌سی گزارش داد و به عنوان اقدام احتیاطی، ارتباط خود را با زیرساخت‌های سازمان قطع کرد.
در نهایت، پس از عدم پاسخگویی تیدی، حساب سیگنال "سین" حذف شد.

سابقه باج‌افزار مدوسا
باج‌افزار مدوسا که از ژانویه ۲۰۲۱ فعالیت خود را آغاز کرده، به حملات اخاذی فراوانی معروف است. طبق گزارش CISA در ماه مارس، این گروه مسئول بیش از ۳۰۰ حمله به سازمان‌های زیرساخت حیاتی در ایالات متحده بوده است.
این گروه معمولاً از طریق استخدام "کارگزاران دسترسی اولیه" در انجمن‌های جرایم سایبری عمل می‌کند و بر مرحله پس از نفوذ متمرکز است.

الگوی نگران کننده استخدام تهدیدات داخلی
این حادثه نشان‌دهنده تمایل فزاینده گروه‌های باج‌افزار به استخدام کارمندان ناراضی یا بی‌اخلاق در سازمان‌های هدف است. همانطور که در پرونده گروه LockBit نیز مشاهده شده، این گروه‌ها حاضرند برای جذب تهدیدات داخلی، سرمایه‌گذاری قابل توجهی انجام دهند.

    *

    • خرید و فروش میم کوین‌های جدید در صرافی ایرانی | کدام گزینه‌ها بیشتر دیده می‌شوند؟

      در این مقاله نگاهی جامع داریم به بازار میم‌کوین‌ها از منظر سرمایه‌گذار ایرانی؛ از شناخت پرطرفدارترین میم‌کوین‌های جدید گرفته تا نحوه خرید و فروش آن‌ها در صرافی‌های داخلی. در ادامه با ریسک‌ها...

    • آیا خرید فالوور هنوز روی رشد پیج تأثیر دارد؟

      برخی معتقدند که اینستاگرام دیگر مانند گذشته به تعداد فالوور اهمیت نمی‌دهد و تنها میزان تعامل کاربران مهم است. در مقابل، عده‌ای همچنان باور دارند که تعداد فالوور بالا می‌تواند نقش مهمی در افز...

    • مهاجرت به ترکیه بهتره یا گرجستان؟

      اگر به دنبال یک گزینه موقت و کم‌هزینه هستید، گرجستان می‌تواند انتخاب قابل‌قبولی باشد. اما اگر هدف شما اقامت پایدار، پیشرفت شغلی، دریافت پاسپورت معتبر و ساختن آینده‌ای مطمئن‌تر است، ترکیه ان...

    • طرح جدید تیک‌تاک در انگلیس

      تیک‌تاک در انگلیس طرح اشتراک بدون تبلیغ راه‌اندازی می‌کند.طبق این طرح، کاربران بالای ۱۸ سال می‌توانند با پرداخت ماهانه ۳.۹۹ پوند (حدود ۵.۴۴ دلار آمریکا) از تیک‌تاک بدون مشاهده هیچ ...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم

    يکشنبه، 31 خرداد 1405