BBC žurnālistu mēģina savervēt kibernoziedznieki – hakeri sola miljonus par piekļuvi sistēmām
BBC žurnālists aprakstījis savu pieredzi, kā viņu uzrunāja kibernoziedznieku grupa "Medusa", piedāvājot kļūt par "iekšējo cilvēku" un palīdzēt uzlauzt medija sistēmas. Hakeri solījuši milzīgu atlīdzību, taču, kad žurnālists atteicies sadarboties, viņš pats kļuvis par kiberuzbrukuma mērķi.
"Ja vēlies, vari saņemt 25% no izspiešanas maksas. Tev nekad vairs nebūs jāstrādā," – ar šādu ziņu hakeris, kas sevi dēvējis par "Syn", lietotnē "Signal" vērsās pie žurnālista. Viņam piedāvāja nodot pieslēgšanās datus BBC sistēmām, pretī saņemot daļu no iespējamās izspiešanas summas, kas varētu sasniegt pat desmitus miljonu eiro.
BBC žurnālists izziņas nolūkos hakeriem sacīja, ka ir ieinteresēts šajā piedāvājumā, taču viņam vajag drošības garantijas, tostarp, ka neviens uzzinās – pieejas datus ļaundariem nodevis viņš, un, ka hakeri patiesi atlīdzību izmaksās. Pretī vīrietis saņēma piedāvājumu par depozīta samaksu 0,5 bitkoinu jeb aptuveni 55 tūkstošu ASV dolāru vērtībā.
Žurnālists sarakstē arī pauda bažas, ka nav pārliecināts, vai otrā pusē ir īsta organizācija, proti, varbūt kāds viņu vēlas izjokot. Tālāk hakeri apgalvoja, ka ir daļa no starptautiskās grupas "Medusa", kas jau iepriekš uzlauzusi vērienīgas sistēmas. Hakeri, lai apstiprinātu savu autentiskumu, BBC pārstāvim arī nosūtīja saites uz tumšo tīmekli un aicināja viņu saraksti turpināt organizācijas "oficiālajā" vietnē.
Hakeri arī pauduši, ka žurnālists pat nespēj iedomāties, cik patiesībā daudz darbinieku par atbilstošu naudas summu ir gatavi nodot savus pārstāvētos uzņēmumus.
Kad žurnālists, konsultējoties ar BBC drošības ekspertiem, vilcinājās, hakeri pārgāja pie agresīvākas taktikas. Un viņš piedzīvoja tā saucamo MFA bombing jeb daudzkārtējus viltus pieteikšanās pieprasījumus, kas pienāca tieši viņa telefonā. Šī metode paredz upura bombardēšanu ar drošības sistēmas paziņojumiem, cerot, ka cilvēks piekļūšanu apstiprinās nejauši vai noguruma dēļ.
"Tas bija biedējoši – uznirstošie paziņojumi nebeidzās, un šķita, ka hakeri burtiski dauzās pie manām durvīm," pieredzi apraksta žurnālists.
BBC drošības komanda uz laiku pilnībā atslēdza viņu no iekšējām sistēmām, lai nepieļautu uzbrukumu. Hakeri par sākotnēji žurnālistam atvainojās par savu rīcību un pauda, ka viņu piedāvājums aizvien ir spēkā. Tiesa, pēc dažām dienām hakeru konts pazuda un kontakts pārtrūka.
Žurnālists piebilst, ka tā arī nav sapratis, vai hakeri zināja, ka viņš ir tikai kibertehnoloģiju reportieris, nevis IT vai kibernodaļas darbinieks.
Grupa "Medusa" tiek uzskatīta par vienu no bīstamākajām starptautiskajām ransomware jeb izspiedējprogrammu operācijām. Saskaņā ar ASV kiberdrošības dienestu datiem, četru gadu laikā tā uzbrukusi vairāk nekā 300 organizācijām.
BBC skaidro, ka šis gadījums izgaismo arvien biežāku hakeru taktiku – mēģinājumus vervēt darbiniekus kā "iekšējos cilvēkus". Tas rada papildu risku uzņēmumiem un institūcijām visā pasaulē, jo pat drošākās tehnoloģijas nevar pasargāt, ja piekļuve tiek dota no iekšienes.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
