info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

تاریکی باج‌افزاری

خلاصه: حملات باج‌افزاری باز هم یک شهر دیگر را قربانی خود کرد. حمله به شبکه برق بزرگ‌ترین شهر افریقا، این شهر را به خاموشی فرو برد!

 

شبکه توزیع برق شهر ژوهانسبورگ، پایتخت افریقای جنوبی و بزرگترین شهر قاره افریقا روز پنج‌شنبه اعلام نمود که مورد حمله باج‌افزاری قرار گرفته است. شرکت City Power در توییتر تایید کرد که ویروس باج‌افزاری تمام پایگاه داده‌ها، برنامه‌ها و شبکه توزیع و انتقال قدرت را رمزگذاری و مورد حمله قرار داده است.

به گفته یکی از کارکنان این شرکت، حدود ۲۵۰ هزار نفر در این حمله سایبری مورد هدف قرار گرفته‌اند.

باج‌افزار یک نوع بدافزار است که کامپیوتر را آلوده و فایل‌های سیستم ها را رمزگذاری یا قفل می‌کند.

روند کار این حمله باج افزاری بدین شکل بوده است که مانع خرید الکتریسیته به صورت پیش پرداخت برای مشتریان می‌شد. بدین ترتیب که از ارائه فاکتور بعد از پرداخت مشتریان خرید برق به آن‌ها یا دسترسی به وب‌سایت این شرکت توزیع برق جلوگیری می‌شد. همچنین این حمله مانع پاسخ و رفع تلاش‌های شرکت برای مشکل خاموشی‌های محلی می‌شد. نهایتا در این حمله، بعد از پرداخت، مشتریان بدون برق می‌مانند.

بسته به نوع و شدت حملات سایبری، پاکسازی کامل اقدامات صورت گرفته در حمله و آثار پدید آمده ناشی از آن در شبکه‌ها و سیستم‌های تحت تأثیر آن ممکن است روز‌ها و هفته‌ها طول بکشد.

از طرف نهاد‌های اجرایی شهر ژوهانسبورگ هیچ جزئیاتی در مورد نوع باج‌افزاری که شرکت City Power را متاثر کرد یا اینکه شرکت، از فایل‌های مهم که به باج افزار آلوده شده و رمز شده‌اند نسخه پشتیبانگرفته شده است یا خیر را منتشر نکرد. تنها به مشتریان گفته شده که تا اطلاع ثانوی از رجوع به این وب سایت خودداری کنند.

با این حال، این شرکت به مشتریان خود اطمینان داده که هیچ یک از جزئیات و اطلاعات آن‌ها در حمله سایبری مذکور، مورد تهدید قرار نگرفته است.

اگرچه این شرکت تأیید کرده که تأمین برق در بسیاری از مناطق و همچنین بسیاری از برنامه‌های مهم، از جمله سیستم فروش پیش پرداخت که مسئول تامین مشتریان خود برای خرید برق است، بازگردانده شده است؛ اما با این حال، مشتریان برای دسترسی به وب سایت City Power با مشکل موجه بودند و از طریق برنامه citypower.mobi روی تلفن‌های همراه خود درخواست همراه خود را ثبت می‌کردند.

ژوهانسبورگ تنها شهری نیست که اخیرا از حملات باج‌افزاری آسیب دیده است. شمار روزافزونی از شهرها در سراسر جهان در چند ماه گذشته هدف مجرمان سایبری با حملات باج‌افزاری گرفته اند.