ABD Çiftçiler Kooperatifi Yeni Kooperatif, Blackmatter Ransomware saldırısı, çalınan verileri sızdırmamak ve bir şifreleme sağlamak için 5,9 milyon dolar talep ediyor.
Yeni kooperatif, bir çiftçinin Iowa'daki altmış lokasyonlarla birlikte bir çiftçinin yem ve tahıl kooperatifidir.
Bir hafta sonu ransomware saldırısına, tehdit aktörleri beş gün içinde bir fidye ödenmezse, 11,8 milyon dolara yükselecek olan 5.9 milyon dolarlık bir fidye talep ediyorlar.
Bu fidye talepleri müzakereler için bir başlangıç noktasıdır ve genellikle bir mağdurun ödemeye karar verirse, genellikle önemli ölçüde daha küçük ödemelere yol açar.
Yeni kooperatif, BleepingComputer'a yapılan saldırıyı onaylamıştır ve saldırıların yayılmasını içerecek şekilde sistemlerini çevrimdışı olduklarını belirtti.
"Yeni kooperatif yakın zamanda şirketimizin cihazlarını ve sistemlerini etkileyen bir siber güvenlik olayı tespit etti. DİKKAT Boltandığından, sistemlerimizi proaktif olarak tehdidi içerecek şekilde çevrimdışı olarak aldık ve başarılı bir şekilde bulunduğunu onaylayabiliriz, "dedi Yeni bir kooperatif sözcüsü.
"Hızlı bir şekilde hukuk yaptırımını hızlı bir şekilde bildirdik ve durumu soruşturmak ve düzeltmek için veri güvenliği uzmanlarıyla yakından çalışıyoruz."
Araştırmacılar ilk önce bir fidye yazılımı örneği bu sabahın erken saatlerinde bir kamu malware analiz sitesine yüklendikten sonra saldırıyı öğrendi.
Bu örnek, Blackmatter Ransom Note, Ransomware Müzakere sayfasına ve iddiaya göre çalınan verilerin ekran görüntüsünü içeren halka açık olmayan bir veri sızıntısı sayfasına erişime izin verdi.
Blackmatter, sömürge boru hattına saldırdıktan sonra ortadan kaybolan darkside fidye yazılımının bir rebrand olduğuna inanılmaktadır.
Blackmatter ilk kez ortaya çıktığında, "kritik altyapı tesisleri (nükleer santraller, enerji santralleri, su arıtma tesisleri)" hedef almayacaklarını belirttiler.
Twitter'da paylaşılan müzakere sayfasının ekran görüntüsünden, yeni kooperatif, Blackmatter'ı neden kritik altyapı olarak kabul edildiğinden ve saldırı, tahıl, domuz ve tavuk için gıda tedarik bozulmasına yol açacağını sordu.
Yeni kooperatif ayrıca, saldırı hakkında Regülatör ve CISA ile temas kurmak zorunda kalacaklarını söyledi.
Blackmatter, "kurallara girme" ve yeni kooperatif müzakere yaklaşımlarını değiştirmediyse, fidye ikiye katlamayı tehdit etti.
"Seni tehdit etmiyorum. Bu hemen hemen elimizden çıkıyor. Regülatörlerin ve ABD hükümetinin ne yaptığını kontrol edemiyoruz," Yeni bir kooperatif temsilcisi, tehdit aktörlerini müzakere sohbetinde söyledi.
"Bu saldırının etkisi muhtemelen bağlam için boru hattı saldırısından çok daha kötü olacak ve bunun kesintisiz hale geldiğini kontrol etmenin bir yolu yok."
"Size sadece bunu söylüyorum, bu yüzden kim olduğumuzu anladınız gibi görünmüyorsunuz ve firmamızın gıda tedarik zincirinde hangi rolü oynadığı gibi görünmüyorsunuz."
Blackmatter, "Hiç kimse size serbest bırakmayacak, para aramaya bakmayacak" ile cevap verdi.
Bu veya diğer bildirilmemiş cyberattacks hakkında birinci el bilgisiniz varsa, +16469613731, @ LawrenceAbrams-BC'deki tel, Wire, Lawrence.Abrams@anonym.im adresindeki sinyalle ilgili olarak bizimle iletişime geçin.
Kamusal olmayan veri sızıntısı sayfasında, tehdit aktörleri, Soilmap.com Projesi, Ar-Ge sonuçları, hassas çalışan bilgileri, finansal belgeler ve Keepass Password Manager için ihraç edilen bir veritabanı için kaynak kodunu çaldığını iddia ediyor.
Sayfa, yasal belgeler, bir uygulamanın bir ekran görüntüsü ve finansal bilgilerin dahil olduğu iddiaya göre çalınan verilerin ekran görüntülerini içerir.
BleepingComputer, potansiyel olarak hassas doğaları nedeniyle bu görüntüleri ifşa etmemeye karar vermiştir.
Ransomware'deki hafta - 6 Ağustos 2021 - Insider Threat Edition
Blackmatter Ransomware'in Linux versiyonu VMware ESXI sunucularını hedefler
Darkside Ransomware çete yeni Blackmatter operasyonu olarak döndürür
Blackmatter Ransomware çetesi, darksenin küllerinden yükselir, tekrar
Marketron Pazarlama Hizmetleri Blackmatter Ransomware'den Hit
Kaynak: Bleeping Computer