Küba fidye yazılımı çetesi, gazetenin dağıtımını geçici olarak bozan ve bazı iş operasyonlarını bozan Philadelphia Inquirer'daki bu ayın siber saldırısının sorumluluğunu üstlendi.
Philadelphia Inquirer, Philadelphia'nın en büyük (dolaşımla) gazetesidir. 1829 yılında kurulan ABD'de sürekli olarak çalışan en uzun süren günlük gazetedir ve gazetecilik mükemmelliği için 20 Pulitzer Ödülü kazanmıştır.
14 Mayıs'ta Inquirer, BT ekibini saldırının yayılmasını önlemek için bilgisayar sistemlerini çevrimdışı almaya zorlayan bir siber saldırıya maruz kaldığını açıkladı. Ayrıca, gazete "anormal aktiviteyi" araştırmak için Kroll'dan adli tıp uzmanlarına sözleşme yaptı.
Saldırı, Pazar basılı gazetesinin yayınlanmasını engelledi, bu nedenle ev dağıtım aboneleri Cuma günü bestelenen erken bir baskı aldı ve gazetenin web sitesinde (Inquirer.com) en son haberleri yakalamaya davet edildi.
Gazetenin çevrimiçi portalı hakkındaki ilgili makaleyi, "Soruşturucu yayının kesintisi, 7-8 Ocak 1996 tarihli kar fırtınasından bu yana şirketin karşılaştığı en önemli şeydir ve Philadelphia'daki 100. belediye başkanlığı seçimi için birincil günden sadece birkaç gün sonra geliyor." .
O zaman, gazete sözcüsü, saldırının fidye yazılımı olup olmadığını açıklığa kavuşturmadı ve devam eden soruşturma tamamlanana kadar nazikçe sabır talep etti.
Ancak bugün, siber saldırı, Küba fidye yazılım çetesi tarafından gasp sitelerinde bir yazıda talep edildi ve 12 Mayıs 2023'te gazetenin bilgisayarlarından dosya çaldıklarını ilan etti.
Şimdi Küba'nın gasp portalında kamuya açıklanan çalınan veriler, finansal belgeler, banka çalışanları ile yazışmalar, hesap hareketleri, bilançolar, vergi belgeleri, tazminat ve kaynak kodunu içermektedir.
Tüm çalınan dosyaların ücretsiz olarak sunulması, gazetenin fidye ödemeyi reddettiğini gösterir, böylece gasp sürecinin çıkmaza ulaşması.
BleepingComputer, sistemlerinin durumunu ve müşteri verilerinin ağlarından çalınıp çalmayacağını sormak için Philadelphia Inquirer ile temasa geçti, ancak yayınla bir yorum mevcut değildi.
Küba fidye yazılımı çetesi, FBI'ın Ağustos 2022'den itibaren 100 saldırıdan 60 milyon dolar kazandığı düşük hacimli ancak hala aktif bir grup olmaya devam ediyor.
Fidye yazılımı çetesi, kimlik avı e -postaları, bilinen bir Küba fidye yazılımı bağlı kuruluşuyla ilişkili bir uzaktan erişim Truva atı olan "Romcom Rat" kötü amaçlı yazılımını teslim ettikten sonra Ukrayna hükümet ajanslarına yönelik saldırılara da bağlandı.
Ocak 2023 Microsoft raporu, Küba fidye yazılımı üyelerinin, kurumsal ağlara ilk erişim için Microsoft Exchange güvenlik açıklarından da yararlandığını paylaştı.
Arms Maker Rheinmetall Blackbasta Fidye Saldırısını Onayladı
BT çalışanı, işvereni zorlamak için fidye yazılım çetesini taklit eder
Blackcat fidye yazılımı saldırılarında kullanılan kötü niyetli pencereler çekirdek sürücüleri
Dish Network muhtemelen son fidye yazılımı saldırısından sonra fidye ödedi
Microsoft: Notorious Fin7 hackerları Clop Fidye Yazılımı Saldırılarına Dönüş
Kaynak: Bleeping Computer