گفته می شود که یک نوجوان 16 ساله یک باج افزار باج افزار را پشت صدها حمله رهبری کرده است
عملیات KillSwitch زیرساخت باج افزار KillSec را از بین برد، اما بازرسان می گویند که یک جوان 16 ساله ظاهراً کل عملیات جرایم سایبری را اداره کرده است.
"ما می دانیم چگونه شما را پیدا کنیم": FBI به گروه هک ShinyHunters اخطار ویدئویی مستقیم صادر می کند
پس از دستگیری یک رهبر ادعایی در هلند، یکی از مقامات ارشد سایبری FBI با انتشار یک سخنرانی عمومی غیرمعمول از مجرمان سایبری باقی مانده خواست تا خود را تسلیم کنند "در حالی که انتخاب هنوز با شماست."
وقتی شخصی را در حال اجرای یک عملیات باج افزار بین المللی تصویر می کنید، احتمالاً یک جوان 16 ساله به ذهن شما خطور نمی کند. با این حال، بازرسان میگویند یک نوجوان مظنون اپراتور اصلی KillSec، یک گروه جرایم سایبری است که با حدود 1000 حمله مشکوک در سراسر جهان مرتبط است. حدود 500 مورد از این حملات تاکنون موفق شناخته شده اند.
اکنون، یک عملیات اجرای قانون بینالمللی، سایت نشت و سرورهای کلیدی KillSec را آفلاین کرده است. مقامات همچنین حداقل 110 ترابایت از دادههای سرقت شده را که میتوانستند افشا شده یا برای تحت فشار قرار دادن قربانیان مورد استفاده قرار گیرند، حفظ کردند. حذف نگاهی قابل توجه به میزان دسترسی به جرایم سایبری ارائه می دهد. مهمتر از آن، نشان می دهد که چگونه مهاجمان همچنان به سیستم هایی با محافظت ضعیف راه می یابند و فایل های دزدیده شده را به اهرم تبدیل می کنند. آنچه محققان در مورد KillSec کشف کردند نشان می دهد که این گروه چگونه کار می کرد، هوش مصنوعی چگونه نقشی را ایفا می کرد و چه کاری می توانید انجام دهید تا حملات باج افزار را سخت تر انجام دهید.
Kurt "CyberGuy" Knutsson راه های عملی برای ایمن تر، باهوش تر و مطمئن تر ماندن در فناوری را به اشتراک می گذارد. کلاس های مربوط به توقف هرزنامه، امنیت تلفن، حفاظت مالی و استفاده از هوش مصنوعی را برای دریافت مراقبت های بهداشتی بهتر کاوش کنید. هر کلاس استرایگان، آسان برای پیگیری و همراه با یک چک لیست قابل چاپ رایگان.
کلاس ها را ببینید و در ثبت نام کنید
حمله افبیآی به گروه هکری با دستگیری رهبر مظنون در خارج از کشور
Guardia Civil، Mossos d'Esquadra و پرسنل FBI در تحقیقات هماهنگ بین المللی که KillSec را هدف قرار داده بود، شرکت کردند. (یوروپل)
پلیس عملیات باج افزار KillSec را متوقف می کند
این سرکوب، معروف به عملیات KillSwitch، در 30 سپتامبر انجام شد. مقامات ایالات متحده و چندین کشور اروپایی در تحقیقات شرکت کردند. یوروپل و یوروجاست نیز به هماهنگی این تلاش ها کمک کردند.
پلیس هشت جستجو را در یونان، رومانی، اسپانیا و بریتانیا انجام داد. سه مظنون به طور موقت دستگیر شدند. بازرسان همچنین کنترل پنج سرور مرکزی مرتبط با عملیات KillSec را به دست گرفتند. یکی از بزرگترین حرکات مربوط به نشت وب تاریک KillSec بود. گفته می شود که این گروه از این سایت برای نام بردن از قربانیان و تهدید به انتشار فایل های دزدیده شده در صورت عدم پرداخت استفاده کرده است. مقامات اکنون کنترل آن زیرساخت ها را در دست گرفته اند.
یک جوان 16 ساله مظنون به اجرای این عملیات است
شاید شگفتانگیزترین بخش این پرونده مربوط به سن اپراتور مشکوک باشد. بازرسان یک نوجوان 16 ساله را به عنوان مدیر مشکوک و اپراتور اصلی KillSec شناسایی کردند. یکی دیگر از اعضای مظنون، که به عنوان یک توسعه دهنده توصیف می شود، در ماه اوت 18 ساله شد و بنا به گزارش ها هنوز خردسال بود که برخی از جنایات ادعا شده رخ داد.
بازرسان همچنین افراد مظنون را شناسایی کردندخدمت به عنوان یک مذاکره کننده و وابسته. مقامات می گویند تحقیقات همچنان ادامه دارد. گذشته از سن، عملیات ادعا شده هر چیزی جز کوچک بود. KillSec از حدود سال 2024 فعال بوده است. به گفته یوروپل، این گروه از آسیب پذیری های نرم افزاری و نقاط دسترسی ضعیف برای نفوذ به سازمان ها سوء استفاده کرده است. سپس مهاجمان فایل های داخلی حساس را در سیستم هایی که کنترل می کردند کپی کردند.
چگونه KillSec ظاهرا به قربانیان خود فشار می آورد
هنگامی که مهاجمان پرونده ها را در اختیار داشتند، فشار شروع شد. گفته می شود که KillSec سازمان ها را در وب سایت تاریک خود فهرست کرده و تهدید کرده است که در صورت امتناع از پرداخت، اطلاعات دزدیده شده آنها را منتشر خواهد کرد. در برخی موارد، گزارش شده است که پروندههای سرقت شده پس از اینکه قربانیان از دادن باج خودداری کردند، در دسترس قرار گرفتند.
یوروپل می گوید که این گروه از برخی حملات باج قابل توجهی دریافت کرده است. این استراتژی نشان می دهد که چگونه باج افزار در طول سال ها تغییر کرده است. مجرمان برای ایجاد اهرم همیشه نیازی به قفل کردن هر فایل روی رایانه ندارند. اطلاعات دزدیده شده خود می تواند به تهدید تبدیل شود. اگر یک مهاجم سوابق کارمندان، اطلاعات مشتری یا اسناد تجاری محرمانه را دریافت کند، قربانی ممکن است با عواقب جدی حتی زمانی که نسخههای پشتیبان به خوبی کار میکنند، مواجه شود.
گفته می شود که KillSec از هوش مصنوعی برای پشتیبانی از حملات خود استفاده کرده است
بازرسان همچنین جزئیات دیگری را کشف کردند که توجه من را به خود جلب کرد. یوروپل می گوید اعضای KillSec از هوش مصنوعی برای کمک به ساخت و نگهداری زیرساخت های باج افزار و شناسایی قربانیان احتمالی استفاده کردند.
این بدان معنا نیست که هوش مصنوعی کل حمله را انجام داده استبه خودی خود با این حال، این نشان میدهد که چگونه مجرمان سایبری میتوانند از فناوری مشابهی استفاده کنند که دیگران آن را تجربه میکنند تا بخشهایی از کار خود را سرعت بخشند. ممکن است یک نوجوان دیگر نیازی به ساختن هر قطعه از یک حمله از ابتدا نداشته باشد. ابزارها، اعتبارنامه های دزدیده شده، سیستم های آسیب پذیر و کمک های هوش مصنوعی می توانند برخی از موانعی را که زمانی نیاز به تخصص فنی عمیق تری داشتند، کاهش دهند. این باید باعث شود همه ما بیشتر به عادات امنیتی اساسی توجه کنیم.
پس از دستگیری در ونزوئلا، اولین فراری سایبری افبیآی در فهرست ده نفر از افراد تحت تعقیب به آمریکا بازگشت.
تحقیقات همچنان فعال است. مقامات در حال بررسی رایانه ها، سرورها و سایر شواهد توقیف شده هستند. بازرسان همچنین در حال پیگیری ارزهای دیجیتال و سایر درآمدهای مجرمانه هستند.
این شواهد می تواند حملات، قربانیان یا افراد مرتبط با عملیات را آشکار کند. یوروپل همچنین هشدار می دهد که با ادامه بررسی بازرسان به بررسی موارد کشف شده، تعداد فعلی حملات موفق ممکن است تغییر کند.
در حال حاضر، زیرساخت اصلی KillSec ضربه قابل توجهی خورده است. با این حال، گروههای باجافزار سابقه طولانی در ناپدید شدن، سازماندهی مجدد و ظهور مجدد تحت نامهای مختلف دارند. این امر پیشگیری را حتی پس از یک حذف بزرگ به ویژه مهم می کند.
چرا این حذف باج افزار باید توجه شما را جلب کند
به نظر میرسد KillSec بیشتر بر سازمانها تمرکز کرده است تا کاربران کامپیوتر خانگی. با این حال، روشهای پشت این حملات درسهایی ارائه میدهند که برای همه کاربرد دارد. یوروپل می گوید که این گروه از نرم افزار بهره برداری کرده استآسیب پذیری ها و نقاط دسترسی با امنیت ضعیف. اینها همان نقاط ضعفی است که کارشناسان امنیتی سال ها درباره آن هشدار داده اند.
یک روتر قدیمی، یک حساب کاربری فراموش شده یا یک کامپیوتر وصله نشده میتواند به مهاجمان فرصت باز کند. یک رمز عبور در معرض خطر می تواند همین کار را انجام دهد. هنگامی که مجرمان دسترسی پیدا کنند، می توانند اطلاعات را قبل از اینکه کسی بفهمد مشکلی پیش آمده است سرقت کنند. بنابراین، در حالی که احتمالاً خودتان نمیتوانید جلوی یک باجافزار بینالمللی را بگیرید، میتوانید نفوذ به دستگاهها و حسابهای خود را سختتر کنید.
چند عادت ساده امنیتی میتواند برخی از روزنههایی که مهاجمان معمولاً به دنبال آن هستند را ببندد.
بهروزرسانیها را در رایانه، تلفن، مرورگر و سایر دستگاههای متصل خود به تعویق نیندازید. بهروزرسانیهای امنیتی اغلب آسیبپذیریهایی را برطرف میکنند که مهاجمان قبلاً میدانند چگونه از آنها سوء استفاده کنند. CISA توصیه میکند که سیستمعاملها و نرمافزارها را بهخصوص در دستگاههایی که در معرض اینترنت قرار دارند، مرتباً وصله کنید. هنگامی که آن گزینه در دسترس است، به روز رسانی خودکار را روشن کنید.
استفاده از رمز عبور یکسان در چندین حساب به مهاجم فرصت های بیشتری را در صورت افشای یک ورود به سیستم می دهد. برای هر حساب مهم رمز عبور متفاوتی ایجاد کنید. یک مدیر رمز عبور می تواند به تولید و ذخیره اعتبارنامه های قوی کمک کند بدون اینکه شما را مجبور به به خاطر سپردن همه آنها کند. همچنین باید بررسی کنید که آیا گذرواژه هایی که قبلاً استفاده می کنید در نشت داده های شناخته شده ظاهر شده اند یا خیر. ممکن است تلفن iPhone یا Android شما از قبل دارای ابزارهایی باشد که میتوانند رمزهای عبور در معرض خطر را پرچمگذاری کنند.
هکرها ادعا می کنند 7.49 میلیون سوابق مشتری به سرقت رفته از یک شرکت خدماتی آمریکایی
مجری قانونلپتاپها، تلفنها و دستگاههای ذخیرهسازی را بهعنوان مدرکی در خلال عملیات KillSwitch جمعآوری کرد. (یوروپل)
هنگامی که حساب شما به شکل دیگری از تأیید نیاز دارد، رمز عبور دزدیده شده بسیار کمتر مفید می شود. احراز هویت دو مرحله ای ( 2FA ) یا چند عاملی را در ایمیل، حساب های مالی، فضای ذخیره سازی ابری و سایر سرویس های مهم خود فعال کنید. در صورت وجود، به جای تکیه بر کدهای پیام متنی، گزینههای مقاوم در برابر فیشینگ مانند کلیدهای عبور یا کلیدهای امنیتی را در نظر بگیرید.
4) از فایل های مهم پشتیبان آفلاین نگه دارید
زمانی که تنها کپی عکس، سند یا سوابق مالی شما در دستگاه آسیبدیده زندگی میکند، باجافزار بسیار دردناکتر میشود. به طور منظم از فایل های مهم نسخه پشتیبان تهیه کنید. یک کپی را در فضای ابری و دیگری را در درایو خارجی نگه دارید. اگر از درایو اکسترنال استفاده میکنید، وقتی پشتیبانگیری تمام شد، آن را جدا کنید. برخی از باجافزارها همچنین میتوانند درایوهایی را که به رایانه آلوده متصل هستند، هدف قرار دهند.
5) مراقب دانلودها و پیوست های غیرمنتظره باشید
یک ایمیل قانع کننده، هشدار بهروزرسانی جعلی یا پیوست مخرب میتواند راهی برای ورود مهاجم به رایانه شما فراهم کند. از باز کردن فایل هایی که انتظارش را ندارید خودداری کنید. بهجای کلیک بر روی درخواست بهروزرسانی فوری از یک صفحه وب یا ایمیل، خود برنامه را باز کنید و وجود بهروزرسانیها را بررسی کنید. اگر چیزی غیرعادی به نظر می رسد، قبل از وارد کردن رمز عبور یا اجرای یک فایل دانلود شده توقف کنید.
نرمافزار آنتیویروس قوی میتواند به شناسایی باجافزارها، دانلودهای مخرب و سایر تهدیدها قبل از انتشار کمک کند. حفاظت را به روز نگه دارید واگر رایانه شما به طور ناگهانی رفتار متفاوتی داشت، مرورگر شما را تغییر مسیر داد یا برنامه های ناآشنا را نشان داد، یک اسکن کامل انجام دهید. نرم افزارهای امنیتی هرگز جایگزین عادات ایمن نمی شوند. با این حال، می تواند فرصت دیگری را برای گرفتن یک تهدید قبل از افزایش آسیب فراهم کند. انتخاب های من برای بهترین برندگان محافظت از آنتی ویروس 2026 برای دستگاه های Windows، Mac، Android و iOS خود را در دریافت کنید.
اگر پیام باجگیری میبینید یا ناگهان دسترسی به فایلهای مهم را از دست میدهید، دستگاه آسیبدیده را از شبکه خود جدا کنید. از وصل کردن درایوهای پشتیبان به رایانه آسیبدیده خودداری کنید تا زمانی که متوجه شوید دستگاه تمیز است. FBI می گوید که از پرداخت درخواست های باج افزار پشتیبانی نمی کند زیرا پرداخت تضمین نمی کند که اطلاعات شما بازیابی شود. این آژانس همچنین قربانیان را تشویق می کند تا حوادث باج افزار را گزارش کنند. می توانید گزارشی را با مرکز شکایات جرایم اینترنتی FBI به نشانی IC3.gov ارسال کنید یا با دفتر محلی FBI خود تماس بگیرید. FBI به طور خاص قربانیان باج افزار را به استفاده از آن کانال ها هدایت می کند. یک چیز دیگر: IC3.gov را مستقیماً در مرورگر خود تایپ کنید. FBI هشدار داده است که کلاهبرداران وب سایت های جعلی IC3، از جمله صفحات مشابه که ممکن است در نتایج جستجوی حمایت شده ظاهر شوند، ایجاد کرده اند.
سن اپراتور مشکوک KillSec قرار است سرفصل ها را جلب کند، و من دلیل آن را درک می کنم. شانزده به طور باورنکردنی جوان است که متهم به اجرای عملیات مرتبط با این تعداد حملات شود. با این حال، آنچه برای من باقی می ماند این است که نقاط ورودی ادعایی چقدر آشنا به نظر می رسند. نرم افزار آسیب پذیر و دسترسی ضعیف محافظت شدههنوز هم می تواند به مجرمان دقیقاً همان گشایش مورد نیاز خود را بدهد. به همین دلیل است که من مدام به اصول اولیه باز می گردم. دستگاه های خود را به روز کنید از حساب های مهم با بیش از یک رمز عبور محافظت کنید. یک نسخه پشتیبان تهیه کنید که مهاجم نتواند به راحتی به آن دسترسی پیدا کند. ممکن است هرگز ندانید کدام مرحله امنیتی یک حمله را متوقف کرده است. این خیلی بهتر از این است که بفهمید کدام یک را بعد از اینکه فایل هایتان از بین رفته اند را نادیده گرفته اید.