Η ομάδα ransomware DragonForce ανέλαβε την ευθύνη για μια καταστροφική κυβερνοεπίθεση κατά της αλυσίδας πολυκαταστημάτων Belk στις Ηνωμένες Πολιτείες.
Δείτε επίσης: Η ransomware ομάδα Interlock χρησιμοποιεί νέο RAT malware

Το περιστατικό εντοπίστηκε στις 8 Μαΐου και οδήγησε τη Belk να αποσυνδέσει τα επηρεαζόμενα συστήματα, να περιορίσει την πρόσβαση στο δίκτυο, να επαναφέρει κωδικούς πρόσβασης και να ανακατασκευάσει τα επηρεασμένα συστήματα — ενέργειες που διέκοψαν τη λειτουργία των φυσικών και ηλεκτρονικών καταστημάτων για αρκετές ημέρες. Το ηλεκτρονικό κατάστημα της εταιρείας παραμένει εκτός λειτουργίας.
Η έρευνα της Belk για την επίθεση αποκάλυψε ότι οι χάκερ είχαν πρόσβαση στο δίκτυό της από τις 7 έως τις 11 Μαΐου, κατά τη διάρκεια της οποίας εξήγαγαν ορισμένα έγγραφα, μεταξύ των οποίων και αρχεία που περιείχαν προσωπικές πληροφορίες.
Σε ειδοποίηση για παραβίαση δεδομένων που υποβλήθηκε στο Γραφείο του Γενικού Εισαγγελέα του Νιου Χάμσαϊρ, η Belk ανέφερε ότι τουλάχιστον ονόματα και αριθμοί κοινωνικής ασφάλισης διέρρευσαν λόγω της επίθεσης.
Δείτε ακόμα: Ρώσος μπασκετμπολίστας συνελήφθη για συμμετοχή σε ransomware επιθέσεις
Η εταιρεία προσφέρει στα επηρεαζόμενα άτομα δωδεκάμηνη δωρεάν παρακολούθηση πιστωτικού προφίλ και υπηρεσίες αποκατάστασης ταυτότητας, οι οποίες περιλαμβάνουν επίσης ασφάλιση για κλοπή ταυτότητας έως και 1 εκατομμύριο δολάρια. Η εταιρεία δεν έχει κατονομάσει την ομάδα πίσω από την επίθεση, ωστόσο η συμμορία ransomware DragonForce ανέλαβε την ευθύνη τη Δευτέρα, προσθέτοντας τη Belk στον ιστότοπο διαρροών της στο δίκτυο Tor.

Η DragonForce ισχυρίζεται ότι εξήγαγε 156 gigabytes δεδομένων από την αλυσίδα πολυκαταστημάτων και τα έχει διαθέσει για λήψη, γεγονός που υποδηλώνει ότι η Belk δεν κατέβαλε λύτρα.
Η DragonForce δραστηριοποιείται τουλάχιστον από τον Δεκέμβριο του 2023 και λειτουργεί ως ransomware-as-a-service (RaaS), έχοντας φερόμενα στοχοποιήσει περίπου 210 οργανισμούς — αν και μέχρι σήμερα έχουν επιβεβαιωθεί μόνο 38 περιστατικά.
Η ομάδα χάκερ απασχόλησε πρόσφατα τα μέσα ενημέρωσης μετά από μια σειρά καταστροφικών επιθέσεων σε αλυσίδες λιανικής του Ηνωμένου Βασιλείου, όπως οι Co-op, Harrods και Marks & Spencer. Οι επιθέσεις αυτές έχουν συνδεθεί με την περιβόητη εγκληματική οργάνωση στον κυβερνοχώρο, γνωστή ως Scattered Spider.
Δείτε επίσης: Το BERT Ransomware απενεργοποιεί εικονικές μηχανές ESXi
Βάσει των παραπάνω, διαφαίνεται μια αυξανόμενη τάση στοχευμένων επιθέσεων σε μεγάλες αλυσίδες λιανικής τόσο στις ΗΠΑ όσο και στο Ηνωμένο Βασίλειο, με στόχο την κλοπή προσωπικών δεδομένων και την άσκηση πίεσης για καταβολή λύτρων. Οι επιθέσεις αυτές δεν προκαλούν μόνο οικονομική ζημία και λειτουργική διακοπή, αλλά και σοβαρό πλήγμα στην εμπιστοσύνη των πελατών.
Πηγή: securityweek
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
