تصویر مرتبط با خبر: New BitLocker extortion activity: RDP, MSSQL, RMM Abuse
خلاصه سریع
اصل خبر در چند خط
تیمهای کسپرسکی در آمریکای لاتین دو حادثه باجافزاری را در کلمبیا و مکزیک بررسی کردند که در آن مهاجمین از BitLocker برای رمزگذاری دادهها استفاده کردند.
در حادثه اول، مهاجمین از طریق سرویس RDP در معرض اینترنت به سیستمی متصل به یک دستگاه ذخیرهسازی ۸ ترابایتی نفوذ کردند و درایو حاوی دادههای مالی را رمزگذاری نمودند.
در حادثه دوم، مهاجمین از طریق یک سرویس MSSQL با پیکربندی نادرست و استفاده از xp_cmdshell به زیرساخت دسترسی یافتند و ابزار RMM را برای پایداری حمله مستقر کردند.
در هر دو مورد، مهاجمین از چاپگرهای اداری برای چاپ یادداشتهای باج استفاده کردند.
باج درخواستی در کلمبیا تنها ۳۰۰۰ دلار بود.
این حملات نشاندهنده استفاده از ابزارهای قانونی و پیکربندیهای نادرست برای اهداف مخرب است.
متن خبر
شرح خبر
تیمهای کسپرسکی در آمریکای لاتین مجموعهای از حوادث امنیتی را بررسی کردند که در آن مهاجمین با سوءاستفاده از پیکربندی نادرست سرویسهای RDP، MSSQL و ابزارهای RMM مانند ManageEngine Endpoint Central، از BitLocker برای رمزگذاری دادههای حیاتی سازمانها استفاده کردند.
در دو حادثه مورد بررسی در کلمبیا (ژوئن ۲۰۲۴) و مکزیک (مه ۲۰۲۴)، مهاجمین پس از نفوذ به زیرساخت، درایوهای حاوی اطلاعات مالی را قفل کرده و از چاپگرهای اداری برای چاپ یادداشتهای باج استفاده کردند.
در حادثه کلمبیا، باج درخواستی تنها ۳۰۰۰ دلار بود و شرکت به دلیل عجله در بازیابی دادهها، شواهد را از بین برد.
در مکزیک، مهاجمین از طریق یک سرویس MSSQL با پیکربندی نادرست و استفاده از xp_cmdshell به سیستم نفوذ کردند و زیرساخت حمله را برای انتقال دادهها راهاندازی نمودند.
این حملات نشاندهنده روند نوظهوری در باجافزارها است که از ابزارهای قانونی مانند BitLocker و چاپگرها برای فشار به قربانیان استفاده میکنند.
تیمهای کسپرسکی در آمریکای لاتین دو حادثه باجافزاری را در کلمبیا و مکزیک بررسی کردند که در آن مهاجمین از BitLocker برای رمزگذاری دادهها استفاده کردند.
در حادثه اول، مهاجمین از طریق سرویس RDP در معرض اینترنت به سیستمی متصل به یک دستگاه ذخیرهسازی ۸ ترابایتی نفوذ کردند و درایو حاوی دادههای مالی را رمزگذاری نمودند.
در حادثه دوم، مهاجمین از طریق یک سرویس MSSQL با پیکربندی نادرست و استفاده از xp_cmdshell به زیرساخت دسترسی یافتند و ابزار RMM را برای پایداری حمله مستقر کردند.
در هر دو مورد، مهاجمین از چاپگرهای اداری برای چاپ یادداشتهای باج استفاده کردند.
باج درخواستی در کلمبیا تنها ۳۰۰۰ دلار بود.
این حملات نشاندهنده استفاده از ابزارهای قانونی و پیکربندیهای نادرست برای اهداف مخرب است.
این حملات نشان میدهد که مهاجمین به جای توسعه بدافزارهای پیچیده، از ابزارهای قانونی و موجود در سیستمها مانند BitLocker و سرویسهای RDP و MSSQL سوءاستفاده میکنند.
این رویکرد نه تنها هزینه توسعه را برای مهاجمین کاهش میدهد، بلکه تشخیص و مقابله با آن را برای سازمانها دشوارتر میسازد.
علاوه بر این، استفاده از چاپگرهای اداری برای اطلاعرسانی باج، نشاندهنده خلاقیت مهاجمین در اعمال فشار روانی بر قربانیان است.
سازمانها ممکن است با از دست دادن دادههای حیاتی، اختلال در عملیات روزانه و هزینههای مالی ناشی از پرداخت باج یا بازیابی سیستمها مواجه شوند.
علاوه بر این، آسیب به اعتبار سازمان و از دست دادن اعتماد مشتریان نیز از پیامدهای مهم این حملات است.
سازمانهای ایرانی که از سرویسهای RDP و MSSQL با پیکربندی نادرست استفاده میکنند، ممکن است در معرض خطر مشابهی قرار داشته باشند.
حمله به زیرساختهای حیاتی مانند بانکها، سازمانهای دولتی و شرکتهای بزرگ میتواند پیامدهای جدی برای اقتصاد و امنیت ملی داشته باشد.
این حملات ممکن است نیاز به بازبینی قوانین و مقررات مربوط به امنیت سایبری را در سازمانها افزایش دهد.
همچنین، استفاده از ابزارهای قانونی برای اهداف مخرب میتواند چالشهای جدیدی را برای قانونگذاران و متخصصان امنیت سایبری ایجاد کند.
حمله به سازمانها در آمریکای لاتین ممکن است نشاندهنده تمرکز مهاجمین بر مناطق با زیرساختهای امنیتی ضعیفتر باشد.
این امر میتواند برای کشورهایی مانند ایران که در معرض تهدیدات سایبری قرار دارند، هشداردهنده باشد.
Kaspersky Securelist به عنوان یکی از منابع معتبر در زمینه امنیت سایبری، این گزارش را بر اساس بررسیهای میدانی و تحلیلهای فنی ارائه کرده است.
کسپرسکی دو حادثه باجافزاری در کلمبیا و مکزیک را بررسی کرد که در آن مهاجمین از ابزارهای قانونی مانند BitLocker و چاپگرهای اداری برای فشار به قربانیان استفاده کردند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این حملات نشان میدهد که مهاجمین به جای توسعه بدافزارهای پیچیده، از ابزارهای قانونی و موجود در سیستمها مانند BitLocker و سرویسهای RDP و MSSQL سوءاستفاده میکنند.
این رویکرد نه تنها هزینه توسعه را برای مهاجمین کاهش میدهد، بلکه تشخیص و مقابله با آن را برای سازمانها دشوارتر میسازد.
علاوه بر این، استفاده از چاپگرهای اداری برای اطلاعرسانی باج، نشاندهنده خلاقیت مهاجمین در اعمال فشار روانی بر قربانیان است.
اثر کسبوکاری
سازمانها ممکن است با از دست دادن دادههای حیاتی، اختلال در عملیات روزانه و هزینههای مالی ناشی از پرداخت باج یا بازیابی سیستمها مواجه شوند.
علاوه بر این، آسیب به اعتبار سازمان و از دست دادن اعتماد مشتریان نیز از پیامدهای مهم این حملات است.
اثر احتمالی برای ایران
سازمانهای ایرانی که از سرویسهای RDP و MSSQL با پیکربندی نادرست استفاده میکنند، ممکن است در معرض خطر مشابهی قرار داشته باشند.
حمله به زیرساختهای حیاتی مانند بانکها، سازمانهای دولتی و شرکتهای بزرگ میتواند پیامدهای جدی برای اقتصاد و امنیت ملی داشته باشد.
ارتباط با LegalTech
این حملات ممکن است نیاز به بازبینی قوانین و مقررات مربوط به امنیت سایبری را در سازمانها افزایش دهد.
همچنین، استفاده از ابزارهای قانونی برای اهداف مخرب میتواند چالشهای جدیدی را برای قانونگذاران و متخصصان امنیت سایبری ایجاد کند.
زاویه رسانه/کشور منبع
Kaspersky Securelist به عنوان یکی از منابع معتبر در زمینه امنیت سایبری، این گزارش را بر اساس بررسیهای میدانی و تحلیلهای فنی ارائه کرده است.