Gombamód szaporodnak az új hackercsoportok

Az izraeli Technion műszaki egyetem elleni támadás megmutatta, mire várhatunk 2023-ban: zsarolóvírus-támadásokra, méghozzá frissen megalakult vagy felbukkant, eddig nem ismert csoportoktól.

 

Az elmúlt időben több nagy, jól ismert csapat is felbomlott vagy „szakadár” tagjaik jelennek meg a kibertérben, új csoportot alakítva, mutatott rá John Fromholtz, a BlueVoyant incideskezelésért felelős igazgatója, felderítési és ransomware-specialista. Ezt láthatjuk a Technion esetében is: a sikeres támadást magára vállaló DarkBit csak 2023 februárjában jelent meg és jelentette be saját létét. Egy másik figyelemre méltó tényező a követelt váltságdíj: 80 bitcoin, mely jelenleg mintegy 1,7 millió dollár értéket jelent. Ez szokatlanul magas összeg egy oktatási intézmény esetében, még a mostani, a kisebb összegekre koncentráló netes zsarolási trendeket figyelembe véve is.

A BlueVoyant természetesen megvizsgálta a DarkBit saját bejelentését, a zsarolólevelet, a csoport Twitter-oldalát és a tárgyalásoknak helyet adó webes felületet. A szakértők megállapításai szerint a DarkBit ideológiailag vezérelt csapatnak tűnik. A támadás utáni bejelentés gyorsasága, illetve a zsarolólevélben és a Twitter-csatornán olvasható információk sokkal inkább ideológiai, mintsem pénzügyi célokat tesznek valószínűvé – és ezt támasztotta alá a csoport legutolsó Telegram-üzenete is. A levélben olvasható mondatok egyben arra is utalhatnak, hogy nemrég elbocsátott informatikusok is segítették a támadást, és ez a motívum erősen kilóg a szöveg jellemzően Izrael-ellenes hangvételéből.

Mint megállapítható, a DarkBit saját webes felülete egyelőre üres, annak ellenére, hogy a csoport saját állítása szerint adatokat is lopott az egyetemről, melyeket (megint csak saját állításuk szerint) néhány napon nyilvánosságra fognak hozni. Az viszont egyelőre nem ismeretes, hogy a csoport végrehajt-e újabb akciót, vagy a Technion elleni támadás volt az utolsó munkájuk. Mindenesetre a DarkBit eddigi online megnyilvánulásai egybevágnak azzal, ami a frissen alakult, helyét kereső csapatokat jellemzi.

Végül a szakértők emlékeztetnek: magáról a Technion elleni akcióról sok konkrét információval nem rendelkezünk. Az azonban elmondható, hogy a felsőoktatási intézmények jellemzően közepesen „puha” célpontnak számítanak, mert kiterjedt informatikai hálózatot üzemeltetnek sok felhasználóval, de korlátozott erőforrásokkal. Éppen ezért számos olyan, korábbi támadás ismeretes, amelyek kifejezetten az egyetemek ellen irányultak.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top