باند باج افزار LockBit بابت حمله SickKids عذرخواهی کرده و اعلام کرده است که یک “شریک” پشت آن بوده است.
باند باج افزار معروف LockBit بابت حمله به بیمارستان تحقیقاتی کانادا که به نام The Hospital for Sick Children یا SickKids شناخته می شود، عذرخواهی کرده است. این گروه مدعی شده است که یک “شریک” مسئول این حمله بوده است.
ظاهراً یک “شریک” LockBit پشت حمله SickKids بوده است
در 18 دسامبر 2022، بیمارستان تحقیقاتی کانادایی SickKids مورد حمله باج افزاری قرار گرفت که وب سایت بیمارستان، خطوط تلفن و سیستم های خاصی را تحت تأثیر قرار داد.
در یک پست وب سایت SickKids، بیان شد که “هیچ مدرکی مبنی بر اینکه اطلاعات شخصی یا اطلاعات سلامت شخصی تحت تاثیر قرار گرفته باشد” وجود ندارد. این با یک پست اضافی SickKids دنبال شد، که در آن به خوانندگان اطلاع داده شد که “بعضی از بیماران و خانوادهها ممکن است همچنان تاخیرهای تشخیصی و/یا درمانی را تجربه کنند، در حالی که SickKids برای بازیابی همه سیستمها کار میکند.” در پایان ماه دسامبر، SickKids تأیید کرد که تقریباً نیمی از سیستمهای آن به طور کامل بازیابی شدهاند.
طولی نکشید که LockBit، یک باج افزار باج افزار شناخته شده جهانی، با استفاده از یک سایت در وب تاریک برای این کار عذرخواهی کرد. در حالی که LockBit نگران فعالیت های غیرقانونی است، ظاهراً این باند قانونی دارد که اپراتورها را از هدف قرار دادن بیمارستان ها منع می کند.
LockBit رمزگشای رایگان برای حمله SickKids ارائه می دهد
با توجه به این حمله، LockBit یک رمزگشای رایگان برای SickKids ارائه کرد تا سیستمها و خدمات آنها بتوانند بازیابی شوند.
در حالی که LockBit عذرخواهی کرده و گفته می شود شریکی که حمله را راه اندازی کرده است مسدود کرده است، SickKids هنوز از رمزگشای ارائه شده توسط گروه استفاده نکرده است. به نظر می رسد این اولین باری است که LockBit عذرخواهی می کند، چه رسد به ارائه رمزگشای رایگان، بنابراین سوء ظن هایی در مورد ایمنی آن ایجاد شده است.
در آخرین پست SickKids در مورد این حادثه، بیان شد که سازمان از رمزگشا آگاه است، اما میخواهد قبل از انجام هر کار دیگری، استفاده از رمزگشا را تأیید و ارزیابی کند.
حملات باج افزار در حال افزایش است
با گذشت سالها، حملات باج افزارها در حال افزایش است، به طوری که نورتون در گزارشی اعلام کرد که باج افزار به عنوان یک سرویس در حال افزایش تقاضا است. علاوه بر این، تعداد حملات باجافزاری که در سال 2022 رخ داد، 85 درصد بیشتر از سال 2021 بود.
در حالی که افراد در معرض خطر هدف قرار گرفتن توسط اپراتورهای باج افزار هستند، احتمال حمله موفقیت آمیز به یک سازمان بزرگ حتی نگران کننده تر است، زیرا این امر می تواند عملیات کلیدی را مختل کند و انبوهی از داده های حساس مشتری را در معرض خطر قرار دهد.
LockBit و دیگر باج افزارهای باج افزار یک تهدید مداوم هستند
در حالی که حملات باجافزار میتواند از سوی هر مجرم سایبری انجام شود، باندهای بزرگ باجافزار مانند LockBit همچنان یک نگرانی بزرگ برای عموم و مجریان قانون هستند. ممکن است در سال 2023 شاهد حملات باج افزارهای بیشتری باشیم، چه به سازمان ها، چه دولت ها و چه افراد.