Blackshadow Hack Group, İsrail Hosting Sağlayıcısı Cyberserve'a müşteri veritabanlarını çalmak ve şirketin hizmetlerini bozmak için saldırdı.
Cybererve, yerel radyo istasyonları, müzeler ve eğitim kurumları da dahil olmak üzere çeşitli kuruluşlar tarafından kullanılan bir İsrail web geliştirme firması ve barındırma şirketidir.
Cuma günü, Celberserve'da barındırılan web sitelerine erişmeye çalışırken, ziyaretçiler sitenin bir siber güvenliği olayı nedeniyle erişilemeyeceği web sitesi hataları veya mesajlarıyla karşılandı.
BlackShadow olarak bilinen bir hack grubu, siber sahibine yapılan saldırı sorumluluğunu talep ettiğini ve barındırma şirketi ve müşterilerini, çalınan verileri sızdırmamak için 1 milyon dolar talep ediyorlar.
Bu gasp talebinin son tarihi, cumartesi günü başlayarak 48 saat boyunca ayarlandı, ancak oyuncular hemen hemen puanlarını kanıtlamak için 1000 kayıt örneği sızdı.
Veri hırsızlığına dahil edilen, güvenlik olayını oldukça korkutan 'ATRAF' adlı büyük bir LGBT sitesinin kişisel bilgilerini içeren bir veritabanıdır.
Muhafazakar toplumlarda yaşayan LGBT'lerin maruz kalması onları hem fiziksel hem de psikolojik olarak önemli risk altına alıyor.
"ATRAF'ın ekibi, herhangi bir fırsat için bizimle iletişime geçmedi, bu yüzden sörf yapan 50 ünlü İsrail'i topladık ve videolarını kaçırdık," Telgrafta Hacking Grubu'nu tehdit ettik.
Bunu yazarken, Cybererve'de barındırılan web sitelerinin çoğu, ATRAF dahil, şirketin hala saldırıya cevap verdiğini gösteren ATRAF dahil değildir.
Bu saldırıdan etkilenen diğer web siteleri şunlardır:
Ulusal Siber Müdürlük, İsrail'in zamanlarına, önceki günlerde birkaç kez, yakın bir siber saldırı hakkında siber görme konusunda uyardıklarını söyledi.
Selberserve bu uyarıları göz ardı ettiği veya tehdit aktörleri tarafından kullanılan güvenlik açığını bulamazsa belirsizdir.
BlackShadow, İsrail hedeflerine karşı tekrar tekrar konuşlandırılmış olan Pay2Key Ransomware suşuna bağlantılarını onaylayan İranlı Devlet Sponsorlu Hacking Grubudur.
Bununla birlikte, tipik ransomware saldırılarının aksine, BlackShadow'un arkasındaki tehdit aktörleri finansal olarak motive olduğuna inanılmaz.
İsrail Siber Güvenlik Firması Profero'nun Kurucu ve CEO'su Omri Segev Moyal, Bleeping Bilgisayarını, bu hack grupları tarafından saldırıların misilleme yaptığı ve İsrail çıkarlarını bozmak için tasarlanmıştır.
"Blackshadow'un" Blackshadow'un "denilen son saldırıları, gizlice İran-İsrail savaşının başka bir döngüsüdür. İsrail'e zarar vermek için çok zayıf hack becerileri ile birlikte iyi inşa edilmiş bir infoop. Akım döngüsünün de misilleme yaptığını varsayıyoruz. Geçen hafta İran'daki gaz pompalarına karşı saldırı. " - Omri Segev Moyal.
Geçen yıl, Grup, Bitcoin'de 1 milyon dolarlık ödemeyi talep eden ve çalınan verileri kaçırmayı tehdit eden İsrail Sigorta Şirketi 'Shirbit'i zorladı.
Microsoft: İran bağlantılı bilgisayar korsanları ABD Savunma Teknoloji Şirketlerini hedefleyin
On İsrail Hastanesi'ndeki saldırıların arkasındaki Çin hackerları şüphesi
Blackmatter Ransomware, polis baskısı nedeniyle kapatıldığını iddia ediyor
Blackbyte Ransomware Decryptor dosyaları ücretsiz kurtarmak için serbest bırakıldı
FBI: Ransomware birleşme ve devralmalar sırasında şirketleri hedefler
Kaynak: Bleeping Computer