الأخبار التكنولوجية والاستعراضات والنصائح!

ضرب EDP عملاق الطاقة مع RagnarLocker Ransomware

عملاق الطاقة البرتغالي متعدد الجنسيات Energias de Portugal (EDP) هي أحدث شركة تقع ضحية لبرنامج RagnarLocker Ransomware ويطلب المهاجمون الآن فدية بقيمة 10.9 مليون دولار لفتح ملفاتها.

بالنسبة الى BleepingComputer و MalwareHunterTeam ، يدعي المهاجمون أنهم سرقوا أكثر من 10 تيرابايت من ملفات الشركة الحساسة التي يهددون بتسريبها إذا لم يتم تلبية طلبات الفدية.

في منشور على موقع تسريب راجناروك ، أوضح المهاجمون أن الأمر يرجع إلى EDP سواء كانت ملفات الشركة لا تزال سرية أو تم نشرها ، قائلين:

  • يبدو SNAKE Ransomware لتشفير شبكة أعمال كاملة
  • مكتب التحقيقات الفدرالي: تم تسليم أكثر من 140 مليون دولار لمهاجمين الفدية
  • تريد نيويورك حظر دفع طلبات برامج الفدية

"لقد نزّلنا أكثر من 10 تيرابايت من المعلومات الخاصة من خوادم مجموعة EDP. في ما يلي بضع ملفات ولقطات شاشة من شبكتك فقط كإثبات على الحيازة! في الوقت الحالي ، تعتبر المشاركة الحالية مؤقتة ، ولكن يمكن أن تصبح صفحة دائمة و كما سننشر هذا التسرب في المجلات والمدونات الضخمة والمشهورة ، كما سنبلغ جميع عملائك وشركائك ومنافسيك. لذلك يعتمد عليك على جعلها سرية أو عامة! "

RagnarLocker Ransomware

اكتشف MalwareHunterTeam عينة RagnarLocker Ransomware التي استخدمها مجرمو الإنترنت الذين هاجموا EDP أثناء BleepingComputer وجدت مذكرة الفدية وصفحة دفع Tor حيث يقدم المهاجمون مزيدًا من التفاصيل حول عملية فك التشفير ومبلغ الفدية.

ترك المهاجمون مذكرتهم بالفدية على أنظمة EDP المشفرة حيث تمكنوا من سرقة معلومات سرية حول العديد من تعاملات شركة عملاق الطاقة بما في ذلك الفواتير والعقود والمعاملات والعملاء والشركاء.

تم اكتشاف RagnarLocker Ransomware لأول مرة في نهاية العام الماضي عندما شوهدت تستخدم في الهجمات ضد الشبكات المخترقة. غالبًا ما يستهدف مجرمو الإنترنت الذين يقفون وراءه البرامج التي يستخدمها مزودو الخدمات المدارة لمنع اكتشاف هجماتهم وحظرها.

حتى الآن ، لا يزال من غير الواضح ما إذا كانت EDP ستدفع الفدية الكبيرة التي يطلبها المهاجمون أم لا ، ولكن عُرض على الشركة سعر خاص إذا وصلت في غضون يومين من تشفير أنظمتها. إذا فشل EDP في دفع الفدية ، يمكن لمجرمي الإنترنت الوفاء بوعدهم بالإفراج العلني عن 10TB من البيانات الحساسة التي حصلوا عليها في الهجوم.

  • لقد سلطنا الضوء أيضًا على أفضل برامج مكافحة الفيروسات

عبر BleepingComputer