عملیات جهانی پلیس، سایت افشای گروه باج‌افزار 8base را مصادره کرد

عملیات جهانی پلیس، سایت افشای گروه باج‌افزار 8base را مصادره کرد

ادارات پلیس بین‌المللی سایت نشت دارک وب گروه باج‌افزار 8base را در عملیات پاکسازی ضبط کردند.

عملیات جهانی پلیس، سایت نشت گروه باج‌افزار 8base را ضبط کرد

Global police operation seizes 8base ransomware gang leak site

عملیات جهانی پلیس، سایت نشت گروه باج‌افزار 8base را ضبط کرد - Global police operation seizes 8base ransomware gang leak site

یک گروه از سازمان‌های اجرای قانون بین‌المللی، وب‌سایت نشت اطلاعات گروه هکری 8base را که به فعالیت‌های باج‌افزاری مشهور است، در نتیجه یک عملیات تخریب، توقیف کردند. بر اساس پیامی که در وب‌سایت نشت این گروه منتشر شده و توسط TechCrunch مشاهده شده، این سایت پنهان و محتوای مجرمانه‌اش تحت نظارت پلیس جنایی ایالت باواریا به نمایندگی از دفتر دادستان کل در بامبرگ توقیف شده است. در این عملیات، سازمان‌های اجرای قانون از اروپا، ژاپن، ایالات متحده و انگلستان مشارکت داشتند.
لوسی اسنِدون، سخنگوی آژانس ملی جرم و جنایت انگلستان (NCA) در ایمیلی به TechCrunch تأیید کرد که پیام توقیف قانونی است. به گفته این آژانس، انگلستان در این عملیات نقشی "حمایتی" ایفا کرده است. برخی از نمایندگان دیگر سازمان‌های اجرای قانون در این عملیات، به سوالات TechCrunch پاسخ ندادند.
محققان امنیتی نخستین‌بار روز دوشنبه به پیام توقیف توجه کردند. گروه باج‌افزاری 8base که به دلیل انگیزه‌های مالی فعالیت می‌کند، نخستین بار در سال 2022 شناسایی شد و به گروه اخاذی RansomHouse نسبت داده می‌شود. این گروه به خاطر استفاده از روش‌های دوگانه اخاذی شناخته شده است، بدین معنا که پس از رمزگذاری اطلاعات، اگر قربانی تقاضای باج را پرداخت نکند، تهدید به افشای اطلاعات حساس می‌کند. در سال 2023، دولت ایالات متحده هشدار داد که گروه 8base در هدف‌گیری‌های خود به‌طور بی‌رحمانه‌ای روی چندین بخش، به‌ویژه در ایالات متحده، متمرکز شده است، از جمله بخش بهداشت و درمان.
گروه 8base همچنین سال گذشته مسئول یک حمله سایبری به برنامه توسعه ملل متحد شناخته شد. در پیامی که قبل از کنترل این هفته در وب‌سایت نشت خود منتشر کرده بود، 8base خود را به‌عنوان "تست‌کننده‌های صادق و ساده" معرفی کرده بود. مشابه گروه باج‌افزاری معروف Clop، 8base ادعا کرد که فقط روی سازمان‌هایی متمرکز شده است که "حریم خصوصی و اهمیت داده‌های کارکنان و مشتریان خود را نادیده گرفته‌اند." انواع مختلفی از باج‌افزار‌ها، از جمله Phobos، در حملات 8base مورد استفاده قرار می‌گیرد. سال گذشته، دولت ایالات متحده توانست استرداد یک هکر روسی را که به عنوان مدیریت کلیدی عملیات باج‌افزاری Phobos شناخته می‌شد، تأمین کند.
این عملیات توقیف نشان‌دهنده همکاری بین‌المللی برای مقابله با تهدیدات سایبری است و می‌تواند به کاهش خطرات ناشی از این نوع حملات کمک کند. باج‌افزارها به یکی از چالش‌های اصلی امنیت سایبری تبدیل شده‌اند و سایت ما، iwl.ir، به‌روزترین اطلاعات و راهکارها در این زمینه را ارائه می‌دهد.