recent
أخبار ساخنة

هجوم Bitcoin Ransomware يغلق شركة نفط مكسيكية

الصفحة الرئيسية
هجوم Bitcoin Ransomware يغلق شركة نفط مكسيكية


تعرضت شركة النفط لهجوم  Ransomware أدى إلى توقف المهام الإدارية يوم الأحد. 

تم اكتشاف الهجوم لأول مرة عندما تعذر على أنظمتها المركزية الوصول إلى المعلومات على العديد من أجهزة الكمبيوتر الخاصة به في جميع أنحاء البلاد.

في ذلك الوقت ، أعلن مسؤول في الشركة  أن المتسللين قد استخدموا Ryuk الذي يعد أحد أكثر أدوات الفدية فتكاً ، لخرق العديد من خوادم الشركة في جميع أنحاء البلاد.

ويؤكد تقرير جديد صادر عن رويترز هذه الحقيقة ، مضيفًا أن المهاجمين اتصلوا الآن بالشركة وطلبوا الحصول على 5 ملايين دولار من بيتكوين. 
كانت الشركة تأمل في أن تتمكن من حل المشكلة خلال 48 ساعة.

وفي ذلك الوقت ، كانت قد استخدمت العديد من الوسائل للمساعدة في تشغيل أجهزة الكمبيوتر الخاصة بها وتشغيلها مرة أخرى. 
لكن لعب لعبة سريعة على مجرمي الإنترنت قد يكون مكلفًا. 
إن التأخير يعني أنه قد فاته الخصم الخاص ، والذي يحتفظ به للضحايا الذين يستجيبون مبكرًا.

حاول العديد من المهاجمين عبر الإنترنت اختراق شبكة الكمبيوتر لشركة النفط في الماضي ، لكن لم ينجح أي منهم.

 كل الهجمات السابقة ، تم اكتشافها مبكرًا ، ولم يتمكن أن يصيب سوى أقل من 5 بالمائة من أجهزة الكمبيوتر الخاصة بالشركة.

ومع ذلك  في 11 نوفمبر ، اكتشف مركز البيانات المركزي Pemex فجأة هجوم  Ransomware والذي بدأ في تشفير كلمات المرور وتقييد الوصول إلى الملفات الهامة.

في رسالة بريد إلكتروني من الإدارة ، أخبرت Pemex موظفيها بفصل أجهزة الكمبيوتر عن الشبكة المركزية والنسخ الاحتياطي للمعلومات الهامة. بدون الوصول إلى أجهزة الكمبيوتر الخاصة بهم أو الخادم المركزي.

تم إيقاف العمل الإداري. ولم يتمكن موظفو الشركة من الوصول إلى العديد من الأنظمة على الشبكة ، مع عدم إمكانية الوصول إلى المدفوعات وغيرها من الأنشطة الإدارية.

يبقى Ryuk  الأداة الأكثر فعالية في أيدي المتسللين ومهاجمين الفدية. بصرف النظر عن استخدامها في الشركات الصغيرة ، فقد شاركت أيضًا في بعض حالات الهجمات الإلكترونية الكبيرة هذا العام.

في وقت سابق من هذا العام ، أفادت شركة الأمن Coveware أن هناك زيادة مذهلة بنسبة 90 في المئة في عدد دفعات الفدية في الربع الأول من 2019 .

استند تحليل الشركة إلى البيانات القياسية ، والتي تطرقت إلى التكاليف المتكبدة في هجوم متوسط. تم تقسيم هذه التكاليف إلى تكاليف الاسترداد (الأموال المدفوعة للتراجع عن آثار الهجمات) والتوقف (تكلفة التأخر والفرص الضائعة التي عانت منها الشركة).



google-playkhamsatmostaqltradent