Az izraeli Technion műszaki egyetem elleni támadás megmutatta, mire várhatunk 2023-ban: zsarolóvírus-támadásokra, méghozzá frissen megalakult vagy felbukkant, eddig nem ismert csoportoktól.
Az elmúlt időben több nagy, jól ismert csapat is felbomlott vagy „szakadár” tagjaik jelennek meg a kibertérben, új csoportot alakítva, mutatott rá John Fromholtz, a BlueVoyant incideskezelésért felelős igazgatója, felderítési és ransomware-specialista. Ezt láthatjuk a Technion esetében is: a sikeres támadást magára vállaló DarkBit csak 2023 februárjában jelent meg és jelentette be saját létét. Egy másik figyelemre méltó tényező a követelt váltságdíj: 80 bitcoin, mely jelenleg mintegy 1,7 millió dollár értéket jelent. Ez szokatlanul magas összeg egy oktatási intézmény esetében, még a mostani, a kisebb összegekre koncentráló netes zsarolási trendeket figyelembe véve is.
A BlueVoyant természetesen megvizsgálta a DarkBit saját bejelentését, a zsarolólevelet, a csoport Twitter-oldalát és a tárgyalásoknak helyet adó webes felületet. A szakértők megállapításai szerint a DarkBit ideológiailag vezérelt csapatnak tűnik. A támadás utáni bejelentés gyorsasága, illetve a zsarolólevélben és a Twitter-csatornán olvasható információk sokkal inkább ideológiai, mintsem pénzügyi célokat tesznek valószínűvé – és ezt támasztotta alá a csoport legutolsó Telegram-üzenete is. A levélben olvasható mondatok egyben arra is utalhatnak, hogy nemrég elbocsátott informatikusok is segítették a támadást, és ez a motívum erősen kilóg a szöveg jellemzően Izrael-ellenes hangvételéből.
Mint megállapítható, a DarkBit saját webes felülete egyelőre üres, annak ellenére, hogy a csoport saját állítása szerint adatokat is lopott az egyetemről, melyeket (megint csak saját állításuk szerint) néhány napon nyilvánosságra fognak hozni. Az viszont egyelőre nem ismeretes, hogy a csoport végrehajt-e újabb akciót, vagy a Technion elleni támadás volt az utolsó munkájuk. Mindenesetre a DarkBit eddigi online megnyilvánulásai egybevágnak azzal, ami a frissen alakult, helyét kereső csapatokat jellemzi.
Végül a szakértők emlékeztetnek: magáról a Technion elleni akcióról sok konkrét információval nem rendelkezünk. Az azonban elmondható, hogy a felsőoktatási intézmények jellemzően közepesen „puha” célpontnak számítanak, mert kiterjedt informatikai hálózatot üzemeltetnek sok felhasználóval, de korlátozott erőforrásokkal. Éppen ezért számos olyan, korábbi támadás ismeretes, amelyek kifejezetten az egyetemek ellen irányultak.







