ALPHV Fidye Yazılımı Çetesi Florida Devre Mahkemesine Saldırı Talepleri

2 yıl önce

ALPHV (Blackcat) fidye yazılımı çetesi, geçen hafta Kuzeybatı Florida'daki (İlk Yargı Devresinin bir parçası) eyalet mahkemelerini etkileyen bir saldırı talep etti.

İddiaya göre, tehdit aktörleri, hakimler de dahil olmak üzere sosyal güvenlik numaraları ve çalışanların CV'leri gibi kişisel detaylar edinmiştir.

Buna ek olarak, ALPHV, yerel ve uzak hizmet kimlik bilgileriyle birlikte, mahkemenin sistemlerinin kapsamlı bir ağ haritasına sahip olduğunu iddia etmektedir.

Fidye yazılımı çeteleri, kurbanları müzakere veya yeniden açmaya zorlamak için çalınan verileri çevrimiçi olarak sızmakla tehdit ediyor.

Florida'nın ilk yargı devresinin ALPHV'nin web sitesindeki veri sızıntısı sayfasının varlığı, mahkemenin fidye yazılımı operasyonu ile müzakereler yapmadığını veya çetenin taleplerini karşılamayı kesinlikle reddettiğini gösteriyor.

Florida Devre Mahkemesi geçen hafta 2 Ekim Pazartesi sabahı faaliyetlerini bozan bir siber saldırıyı araştırdığını açıkladı.

Mahkemenin web sitesinde yayınlanan bir açıklama, "Bu etkinlik, devre boyunca mahkeme operasyonlarını önemli ölçüde etkileyecek, Escambia, Okaloosa, Santa Rosa ve Walton ilçelerindeki mahkemeleri etkileyecektir."

"Devre, temel mahkeme işlemlerine öncelik veriyor, ancak 2 Ekim 2023 Pazartesi günü başlayarak diğer işlemleri iptal edecek ve yeniden planlayacak ve ilgili operasyonları birkaç gün boyunca duraklatacak."

Saldırı ile ilgili devam eden soruşturmanın ortasında, dört ilçedeki hakimler haftalık planlanan duruşmalarla ilgili davacılar ve avukatlarla iletişim kuruyorlar.

Buna ek olarak, mahkeme yetkilileri tüm tesislerin kesintisiz çalışmaya devam ettiğini doğruladı. Mahkeme, ALPHV çetesi tarafından yapılan fidye yazılımı saldırısı iddialarını henüz doğrulamamıştır.

Blackcat/Alphv Ransomware operasyonu Kasım 2021'de ortaya çıktı ve Darkside/Blackmatter'ın yeniden markalaşmasına inanılıyor.

Başlangıçta Darkside olarak bilinen grup, sömürge boru hattının ihlalinin ardından uluslararası ilgi gördü ve küresel olarak kolluk kuvvetlerinden incelemeye yol açtı.

Temmuz 2021'de tekrar markalaştıktan sonra, operasyonları, yetkililerin sunucularını ele geçirdiği Kasım 2021'de aniden sona erdi ve güvenlik firması Emsisoft, fidye yazılımı güvenlik açığından yararlanan bir şifre oluşturdu.

Bu fidye yazılımı işlemi, küresel işletmeleri sürekli olarak hedeflemek ve taktiklerini sürekli olarak adapte etmek ve geliştirmek için bilinmektedir.

Yakın tarihli bir olayda, dağınık örümcek olarak izlenen bir bağlı kuruluş, şirketin iç altyapıyı kapattıktan ve fidye müzakere etmeyi reddettikten sonra 100'den fazla ESXI hipervizörünü şifrelediğini iddia eden MGM Resorts'a yapılan saldırı için sorumluluk iddia etti.

BleepingComputer'ın geçen hafta bildirdiği gibi, ALPHV'nin MGM Resorts'a yönelik fidye yazılımı saldırısı, müşterilerinin kişisel bilgilerinin çalınmasına ve yaklaşık 100 milyon dolarlık kayıplara yol açtı.

FBI, Nisan ayında bir uyarı yayınladı ve grubun Kasım 2021 ile Mart 2022 arasında dünya çapında 60'tan fazla kuruluşun başarılı ihlallerine katılımını vurguladı.

H/T Dominic Alvieri

MGM Resorts Fidye yazılımı saldırısı 100 milyon dolarlık kayıp, veri hırsızlığına yol açtı

Motel One, fidye yazılımı saldırısından sonra veri ihlalini açıklar

SHADOWNDICE Hacker'ları Birden Fursom Yazılımı Ops, 85 Sunucu ile bağlantılı

Blackcat Fidye Yazılımı Sfinx şifreleyicisi ile Azure Storage isabet ediyor

Microsoft: Blackcat'ın Sfinx Ransomware Emmeds Impacket, Remcom

Kaynak: Bleeping Computer

More Posts