شرطة تفرق عصابة "Diskstation" للبرمجيات الخبيثة التي تستهدف أجهزة NAS
في خطوة دولية هامة، نجحت قوات الشرطة في تفكيك عصابة برمجيات خبيثة رومانية تُعرف باسم "Diskstation"، التي قامت بتشفير أنظمة العديد من الشركات في منطقة لومباردي، مما أدى إلى شل أعمالها.
تم تنسيق العملية الأمنية تحت اسم "عملية إليكيوس" بواسطة يوروبول، وشارك فيها أيضًا قوات الشرطة في فرنسا ورومانيا.
تستهدف عصابة Diskstation أجهزة التخزين المتصلة بالشبكة (NAS) من نوع Synology، والتي تُستخدم عادةً من قبل الشركات لتخزين ومشاركة الملفات بشكل مركزي، والنسخ الاحتياطي واستعادة البيانات، واستضافة المحتوى بشكل عام.
تستهدف هذه العصابة أجهزة NAS على مستوى العالم منذ عام 2021 تحت أسماء متعددة، بما في ذلك "DiskStation Security" و"Quick Security" و"LegendaryDisk Security" و"7even Security" و"Umbrella Security".
استهدفت الهجمات أجهزة NAS المعرضة للإنترنت، حيث تم تشفير ملفاتها، مما أدى إلى طلب فدية تتراوح من 10,000 دولار إلى مئات الآلاف من الدولارات.
المصدر: BleepingComputer
توضح إعلان من خدمة الشرطة البريدية والأمن السيبراني أن الشركات المستهدفة من قبل Diskstation شهدت انقطاعات شديدة في الأنظمة وتعطيل الأعمال.
"لقد عانت هذه الشركات من تشفير البيانات على أنظمتها المعلوماتية، مما أدى إلى "شلل" كامل في عمليات الإنتاج الخاصة بها"، كما جاء في الإعلان.
"للاستعادة الوصول إلى بياناتهم واستئناف العمليات، كان يتعين على الضحايا دفع فدية كبيرة بالعملات المشفرة للمجرمين الإلكترونيين."
شملت الضحايا الذين أبلغوا عن الحوادث للشرطة شركات إنتاج الرسوم المتحركة والأفلام، ومنظمي الفعاليات، ومنظمات غير حكومية دولية نشطة في حقوق الإنسان والعمل الخيري.
ركزت التحقيقات، التي قادتها مكتب المدعي العام في ميلانو، على التحليل الجنائي للأنظمة المخترقة وكذلك تحليل blockchain لتتبع مدفوعات الفدية.
خلال بضعة أشهر، تمكن المحققون من تحديد عدة مشتبه بهم، مما مكن الشركاء الدوليين في إنفاذ القانون من إجراء مداهمات في المساكن المحددة في بوخارست في يونيو 2024.
قدمت هذه المداهمات أدلة إضافية لدعم شكوك الشرطة وأدت أيضًا إلى اعتقال أشخاص تم القبض عليهم متلبسين بارتكاب الجرائم.
ألقت قوات الأمن القبض على رجل روماني يبلغ من العمر 44 عامًا يُشتبه في كونه المشغل الرئيسي وراء الهجمات، وهو الآن في الحبس الاحتياطي لمواجهة تهم الوصول غير المصرح به إلى أنظمة الكمبيوتر والابتزاز.
لحماية أجهزة NAS من الوصول غير المصرح به أو هجمات البرمجيات الخبيثة، تأكد من أنها تعمل بأحدث البرامج الثابتة المتاحة، وقم بإيقاف تشغيل الخدمات غير الضرورية (مثل Telnet وrsync وUPnP)، ولا تعرضها للإنترنت وقيّد الوصول إلى الشبكات الافتراضية الخاصة (VPN).
الخلاصة
تعتبر هذه العملية خطوة هامة في مكافحة الجرائم الإلكترونية، حيث أظهرت فعالية التعاون الدولي في مواجهة التهديدات السيبرانية.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!