گفته می شود که یک نوجوان 16 ساله یک باج افزار باج افزار را پشت صدها حمله رهبری کرده است

عملیات KillSwitch زیرساخت باج افزار KillSec را از بین برد، اما بازرسان می گویند که یک جوان 16 ساله ظاهراً کل عملیات جرایم سایبری را اداره کرده است.

"ما می دانیم چگونه شما را پیدا کنیم": FBI به گروه هک ShinyHunters اخطار ویدئویی مستقیم صادر می کند

پس از دستگیری یک رهبر ادعایی در هلند، یکی از مقامات ارشد سایبری FBI با انتشار یک سخنرانی عمومی غیرمعمول از مجرمان سایبری باقی مانده خواست تا خود را تسلیم کنند "در حالی که انتخاب هنوز با شماست."

وقتی شخصی را در حال اجرای یک عملیات باج افزار بین المللی تصویر می کنید، احتمالاً یک جوان 16 ساله به ذهن شما خطور نمی کند. با این حال، بازرسان می‌گویند یک نوجوان مظنون اپراتور اصلی KillSec، یک گروه جرایم سایبری است که با حدود 1000 حمله مشکوک در سراسر جهان مرتبط است. حدود 500 مورد از این حملات تاکنون موفق شناخته شده اند.

اکنون، یک عملیات اجرای قانون بین‌المللی، سایت نشت و سرورهای کلیدی KillSec را آفلاین کرده است. مقامات همچنین حداقل 110 ترابایت از داده‌های سرقت شده را که می‌توانستند افشا شده یا برای تحت فشار قرار دادن قربانیان مورد استفاده قرار گیرند، حفظ کردند. حذف نگاهی قابل توجه به میزان دسترسی به جرایم سایبری ارائه می دهد. مهمتر از آن، نشان می دهد که چگونه مهاجمان همچنان به سیستم هایی با محافظت ضعیف راه می یابند و فایل های دزدیده شده را به اهرم تبدیل می کنند. آنچه محققان در مورد KillSec کشف کردند نشان می دهد که این گروه چگونه کار می کرد، هوش مصنوعی چگونه نقشی را ایفا می کرد و چه کاری می توانید انجام دهید تا حملات باج افزار را سخت تر انجام دهید.

Kurt "CyberGuy" Knutsson راه های عملی برای ایمن تر، باهوش تر و مطمئن تر ماندن در فناوری را به اشتراک می گذارد. کلاس های مربوط به توقف هرزنامه، امنیت تلفن، حفاظت مالی و استفاده از هوش مصنوعی را برای دریافت مراقبت های بهداشتی بهتر کاوش کنید. هر کلاس استرایگان، آسان برای پیگیری و همراه با یک چک لیست قابل چاپ رایگان.

کلاس ها را ببینید و در ثبت نام کنید

حمله اف‌بی‌آی به گروه هکری با دستگیری رهبر مظنون در خارج از کشور

Guardia Civil، Mossos d'Esquadra و پرسنل FBI در تحقیقات هماهنگ بین المللی که KillSec را هدف قرار داده بود، شرکت کردند. (یوروپل)

پلیس عملیات باج افزار KillSec را متوقف می کند

این سرکوب، معروف به عملیات KillSwitch، در 30 سپتامبر انجام شد. مقامات ایالات متحده و چندین کشور اروپایی در تحقیقات شرکت کردند. یوروپل و یوروجاست نیز به هماهنگی این تلاش ها کمک کردند.

پلیس هشت جستجو را در یونان، رومانی، اسپانیا و بریتانیا انجام داد. سه مظنون به طور موقت دستگیر شدند. بازرسان همچنین کنترل پنج سرور مرکزی مرتبط با عملیات KillSec را به دست گرفتند. یکی از بزرگترین حرکات مربوط به نشت وب تاریک KillSec بود. گفته می شود که این گروه از این سایت برای نام بردن از قربانیان و تهدید به انتشار فایل های دزدیده شده در صورت عدم پرداخت استفاده کرده است. مقامات اکنون کنترل آن زیرساخت ها را در دست گرفته اند.

یک جوان 16 ساله مظنون به اجرای این عملیات است

شاید شگفت‌انگیزترین بخش این پرونده مربوط به سن اپراتور مشکوک باشد. بازرسان یک نوجوان 16 ساله را به عنوان مدیر مشکوک و اپراتور اصلی KillSec شناسایی کردند. یکی دیگر از اعضای مظنون، که به عنوان یک توسعه دهنده توصیف می شود، در ماه اوت 18 ساله شد و بنا به گزارش ها هنوز خردسال بود که برخی از جنایات ادعا شده رخ داد.

بازرسان همچنین افراد مظنون را شناسایی کردندخدمت به عنوان یک مذاکره کننده و وابسته. مقامات می گویند تحقیقات همچنان ادامه دارد. گذشته از سن، عملیات ادعا شده هر چیزی جز کوچک بود. KillSec از حدود سال 2024 فعال بوده است. به گفته یوروپل، این گروه از آسیب پذیری های نرم افزاری و نقاط دسترسی ضعیف برای نفوذ به سازمان ها سوء استفاده کرده است. سپس مهاجمان فایل های داخلی حساس را در سیستم هایی که کنترل می کردند کپی کردند.

چگونه KillSec ظاهرا به قربانیان خود فشار می آورد

هنگامی که مهاجمان پرونده ها را در اختیار داشتند، فشار شروع شد. گفته می شود که KillSec سازمان ها را در وب سایت تاریک خود فهرست کرده و تهدید کرده است که در صورت امتناع از پرداخت، اطلاعات دزدیده شده آنها را منتشر خواهد کرد. در برخی موارد، گزارش شده است که پرونده‌های سرقت شده پس از اینکه قربانیان از دادن باج خودداری کردند، در دسترس قرار گرفتند.

یوروپل می گوید که این گروه از برخی حملات باج قابل توجهی دریافت کرده است. این استراتژی نشان می دهد که چگونه باج افزار در طول سال ها تغییر کرده است. مجرمان برای ایجاد اهرم همیشه نیازی به قفل کردن هر فایل روی رایانه ندارند. اطلاعات دزدیده شده خود می تواند به تهدید تبدیل شود. اگر یک مهاجم سوابق کارمندان، اطلاعات مشتری یا اسناد تجاری محرمانه را دریافت کند، قربانی ممکن است با عواقب جدی حتی زمانی که نسخه‌های پشتیبان به خوبی کار می‌کنند، مواجه شود.

گفته می شود که KillSec از هوش مصنوعی برای پشتیبانی از حملات خود استفاده کرده است

بازرسان همچنین جزئیات دیگری را کشف کردند که توجه من را به خود جلب کرد. یوروپل می گوید اعضای KillSec از هوش مصنوعی برای کمک به ساخت و نگهداری زیرساخت های باج افزار و شناسایی قربانیان احتمالی استفاده کردند.

این بدان معنا نیست که هوش مصنوعی کل حمله را انجام داده استبه خودی خود با این حال، این نشان می‌دهد که چگونه مجرمان سایبری می‌توانند از فناوری مشابهی استفاده کنند که دیگران آن را تجربه می‌کنند تا بخش‌هایی از کار خود را سرعت بخشند. ممکن است یک نوجوان دیگر نیازی به ساختن هر قطعه از یک حمله از ابتدا نداشته باشد. ابزارها، اعتبارنامه های دزدیده شده، سیستم های آسیب پذیر و کمک های هوش مصنوعی می توانند برخی از موانعی را که زمانی نیاز به تخصص فنی عمیق تری داشتند، کاهش دهند. این باید باعث شود همه ما بیشتر به عادات امنیتی اساسی توجه کنیم.

پس از دستگیری در ونزوئلا، اولین فراری سایبری اف‌بی‌آی در فهرست ده نفر از افراد تحت تعقیب به آمریکا بازگشت.

تحقیقات همچنان فعال است. مقامات در حال بررسی رایانه ها، سرورها و سایر شواهد توقیف شده هستند. بازرسان همچنین در حال پیگیری ارزهای دیجیتال و سایر درآمدهای مجرمانه هستند.

این شواهد می تواند حملات، قربانیان یا افراد مرتبط با عملیات را آشکار کند. یوروپل همچنین هشدار می دهد که با ادامه بررسی بازرسان به بررسی موارد کشف شده، تعداد فعلی حملات موفق ممکن است تغییر کند.

در حال حاضر، زیرساخت اصلی KillSec ضربه قابل توجهی خورده است. با این حال، گروه‌های باج‌افزار سابقه طولانی در ناپدید شدن، سازمان‌دهی مجدد و ظهور مجدد تحت نام‌های مختلف دارند. این امر پیشگیری را حتی پس از یک حذف بزرگ به ویژه مهم می کند.

چرا این حذف باج افزار باید توجه شما را جلب کند

به نظر می‌رسد KillSec بیشتر بر سازمان‌ها تمرکز کرده است تا کاربران کامپیوتر خانگی. با این حال، روش‌های پشت این حملات درس‌هایی ارائه می‌دهند که برای همه کاربرد دارد. یوروپل می گوید که این گروه از نرم افزار بهره برداری کرده استآسیب پذیری ها و نقاط دسترسی با امنیت ضعیف. اینها همان نقاط ضعفی است که کارشناسان امنیتی سال ها درباره آن هشدار داده اند.

یک روتر قدیمی، یک حساب کاربری فراموش شده یا یک کامپیوتر وصله نشده می‌تواند به مهاجمان فرصت باز کند. یک رمز عبور در معرض خطر می تواند همین کار را انجام دهد. هنگامی که مجرمان دسترسی پیدا کنند، می توانند اطلاعات را قبل از اینکه کسی بفهمد مشکلی پیش آمده است سرقت کنند. بنابراین، در حالی که احتمالاً خودتان نمی‌توانید جلوی یک باج‌افزار بین‌المللی را بگیرید، می‌توانید نفوذ به دستگاه‌ها و حساب‌های خود را سخت‌تر کنید.

چند عادت ساده امنیتی می‌تواند برخی از روزنه‌هایی که مهاجمان معمولاً به دنبال آن هستند را ببندد.

به‌روزرسانی‌ها را در رایانه، تلفن، مرورگر و سایر دستگاه‌های متصل خود به تعویق نیندازید. به‌روزرسانی‌های امنیتی اغلب آسیب‌پذیری‌هایی را برطرف می‌کنند که مهاجمان قبلاً می‌دانند چگونه از آنها سوء استفاده کنند. CISA توصیه می‌کند که سیستم‌عامل‌ها و نرم‌افزارها را به‌خصوص در دستگاه‌هایی که در معرض اینترنت قرار دارند، مرتباً وصله کنید. هنگامی که آن گزینه در دسترس است، به روز رسانی خودکار را روشن کنید.

استفاده از رمز عبور یکسان در چندین حساب به مهاجم فرصت های بیشتری را در صورت افشای یک ورود به سیستم می دهد. برای هر حساب مهم رمز عبور متفاوتی ایجاد کنید. یک مدیر رمز عبور می تواند به تولید و ذخیره اعتبارنامه های قوی کمک کند بدون اینکه شما را مجبور به به خاطر سپردن همه آنها کند. همچنین باید بررسی کنید که آیا گذرواژه هایی که قبلاً استفاده می کنید در نشت داده های شناخته شده ظاهر شده اند یا خیر. ممکن است تلفن iPhone یا Android شما از قبل دارای ابزارهایی باشد که می‌توانند رمزهای عبور در معرض خطر را پرچم‌گذاری کنند.

هکرها ادعا می کنند 7.49 میلیون سوابق مشتری به سرقت رفته از یک شرکت خدماتی آمریکایی

مجری قانونلپ‌تاپ‌ها، تلفن‌ها و دستگاه‌های ذخیره‌سازی را به‌عنوان مدرکی در خلال عملیات KillSwitch جمع‌آوری کرد. (یوروپل)

هنگامی که حساب شما به شکل دیگری از تأیید نیاز دارد، رمز عبور دزدیده شده بسیار کمتر مفید می شود. احراز هویت دو مرحله ای ( 2FA ) یا چند عاملی را در ایمیل، حساب های مالی، فضای ذخیره سازی ابری و سایر سرویس های مهم خود فعال کنید. در صورت وجود، به جای تکیه بر کدهای پیام متنی، گزینه‌های مقاوم در برابر فیشینگ مانند کلیدهای عبور یا کلیدهای امنیتی را در نظر بگیرید.

4) از فایل های مهم پشتیبان آفلاین نگه دارید

زمانی که تنها کپی عکس، سند یا سوابق مالی شما در دستگاه آسیب‌دیده زندگی می‌کند، باج‌افزار بسیار دردناک‌تر می‌شود. به طور منظم از فایل های مهم نسخه پشتیبان تهیه کنید. یک کپی را در فضای ابری و دیگری را در درایو خارجی نگه دارید. اگر از درایو اکسترنال استفاده می‌کنید، وقتی پشتیبان‌گیری تمام شد، آن را جدا کنید. برخی از باج‌افزارها همچنین می‌توانند درایوهایی را که به رایانه آلوده متصل هستند، هدف قرار دهند.

5) مراقب دانلودها و پیوست های غیرمنتظره باشید

یک ایمیل قانع کننده، هشدار به‌روزرسانی جعلی یا پیوست مخرب می‌تواند راهی برای ورود مهاجم به رایانه شما فراهم کند. از باز کردن فایل هایی که انتظارش را ندارید خودداری کنید. به‌جای کلیک بر روی درخواست به‌روزرسانی فوری از یک صفحه وب یا ایمیل، خود برنامه را باز کنید و وجود به‌روزرسانی‌ها را بررسی کنید. اگر چیزی غیرعادی به نظر می رسد، قبل از وارد کردن رمز عبور یا اجرای یک فایل دانلود شده توقف کنید.

نرم‌افزار آنتی‌ویروس قوی می‌تواند به شناسایی باج‌افزارها، دانلودهای مخرب و سایر تهدیدها قبل از انتشار کمک کند. حفاظت را به روز نگه دارید واگر رایانه شما به طور ناگهانی رفتار متفاوتی داشت، مرورگر شما را تغییر مسیر داد یا برنامه های ناآشنا را نشان داد، یک اسکن کامل انجام دهید. نرم افزارهای امنیتی هرگز جایگزین عادات ایمن نمی شوند. با این حال، می تواند فرصت دیگری را برای گرفتن یک تهدید قبل از افزایش آسیب فراهم کند. انتخاب های من برای بهترین برندگان محافظت از آنتی ویروس 2026 برای دستگاه های Windows، Mac، Android و iOS خود را در دریافت کنید.

اگر پیام باج‌گیری می‌بینید یا ناگهان دسترسی به فایل‌های مهم را از دست می‌دهید، دستگاه آسیب‌دیده را از شبکه خود جدا کنید. از وصل کردن درایوهای پشتیبان به رایانه آسیب‌دیده خودداری کنید تا زمانی که متوجه شوید دستگاه تمیز است. FBI می گوید که از پرداخت درخواست های باج افزار پشتیبانی نمی کند زیرا پرداخت تضمین نمی کند که اطلاعات شما بازیابی شود. این آژانس همچنین قربانیان را تشویق می کند تا حوادث باج افزار را گزارش کنند. می توانید گزارشی را با مرکز شکایات جرایم اینترنتی FBI به نشانی IC3.gov ارسال کنید یا با دفتر محلی FBI خود تماس بگیرید. FBI به طور خاص قربانیان باج افزار را به استفاده از آن کانال ها هدایت می کند. یک چیز دیگر: IC3.gov را مستقیماً در مرورگر خود تایپ کنید. FBI هشدار داده است که کلاهبرداران وب سایت های جعلی IC3، از جمله صفحات مشابه که ممکن است در نتایج جستجوی حمایت شده ظاهر شوند، ایجاد کرده اند.

سن اپراتور مشکوک KillSec قرار است سرفصل ها را جلب کند، و من دلیل آن را درک می کنم. شانزده به طور باورنکردنی جوان است که متهم به اجرای عملیات مرتبط با این تعداد حملات شود. با این حال، آنچه برای من باقی می ماند این است که نقاط ورودی ادعایی چقدر آشنا به نظر می رسند. نرم افزار آسیب پذیر و دسترسی ضعیف محافظت شدههنوز هم می تواند به مجرمان دقیقاً همان گشایش مورد نیاز خود را بدهد. به همین دلیل است که من مدام به اصول اولیه باز می گردم. دستگاه های خود را به روز کنید از حساب های مهم با بیش از یک رمز عبور محافظت کنید. یک نسخه پشتیبان تهیه کنید که مهاجم نتواند به راحتی به آن دسترسی پیدا کند. ممکن است هرگز ندانید کدام مرحله امنیتی یک حمله را متوقف کرده است. این خیلی بهتر از این است که بفهمید کدام یک را بعد از اینکه فایل هایتان از بین رفته اند را نادیده گرفته اید.