ماجرای اخاذی سایبری؛ گوگل افشا کرد حمله گسترده به مدیران ارشد

گوگل از یک ماجرای اخاذی‌ پرده برداشت

جزئیات ماجرای اخاذی سایبری افشا شده توسط گوگل

گوگل اخیراً از یک ماجرای اخاذی سایبری پرده برداشت که طی آن، گروهی ادعا می‌کند داده‌های حساس نرم‌افزار Oracle E-Business Suite را به سرقت برده و ایمیل‌های اخاذی به مدیران ارشد شرکت‌ها ارسال کرده است. این گروه که خود را وابسته به باند باج‌افزار «Cl0p» معرفی می‌کند، با تهدید به انتشار اطلاعات، خواهان پرداخت باج‌های سنگین به‌صورت ارز دیجیتال شده است.

گوگل از یک ماجرای اخاذی‌ پرده برداشت
گوگل از یک ماجرای اخاذی‌ پرده برداشت

حجم باج‌خواهی و ابهام در ارتباط با Cl0p

محرمانه ماندن تعداد دقیق قربانیان این ماجرای اخاذی سایبری، یکی از پیچیدگی‌های اصلی پرونده است. سینتیا کایزر، رئیس مرکز تحقیقات باج‌افزار در شرکت Halcyon، می‌گوید مبالغ درخواست‌شده بین هفت تا هشت رقم است و رکورد باج پرداخت‌شده به ۵۰ میلیون دلار رسیده است. با این حال، هنوز شواهد کافی برای تأیید نقش مستقیم باند Cl0p وجود ندارد و احتمال دخالت گروه‌های تقلید‌کننده (Copycat) نیز مطرح است.

پیامدها و توصیه‌های کلیدی در مقابل اخاذی سایبری

تداوم اخاذی سایبری منجر به آسیب مالی و از دست رفتن اعتماد مشتریان می‌شود و حتی می‌تواند زنجیره تأمین را نیز در معرض خطر قرار دهد. برای کاهش ریسک‌های ناشی از این ماجرا، متخصصان امنیت اطلاعات توصیه می‌کنند:

  • به‌روز نگه‌داشتن نرم‌افزارهای تجاری و اعمال سریع اصلاحیه‌های امنیتی
  • محدودسازی دسترسی کاربران و اجرای احراز هویت چندمرحله‌ای (MFA)
  • مانیتورینگ مستمر لاگ‌ها برای شناسایی فعالیت‌های غیرعادی

با افزایش پیچیدگی تکنیک‌های اخاذی سایبری و سهم بالای نرم‌افزارهای سازمانی در عملیات روزمره، توجه ویژه به مدیریت ریسک، آمادگی تیم‌های پاسخ به حادثه و فرهنگ‌سازی امنیتی در سازمان‌ها بیش از هر زمان دیگری ضروری است.

مجله تکنولوژی آپلود

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *