Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

Black Basta: عصابة الفدية الساقطة التي تعيش

الشرق برسالشرق برسالإثنين 14 أبريل 7:43 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

ترتيب المهاجمين من عصابات الفدية تتحول دائمًا وتتطور ، حيث تقوم المجموعات الأكثر عدوانية والموثوقة بتنظيم دفعات كبيرة من الأهداف الضعيفة – ولكن غالبًا ما تتنقل في نهاية المطاف. مجموعة Black Basta الناطقة بالروسية هي أحدث مثال على الاتجاه الذي توقف في الأشهر الأخيرة بسبب عمليات الإزالة عن طريق إنفاذ القانون وتسرب ضار. ولكن بعد بعض الأسابيع الهادئة ، حذر الباحثون من أنه ، بعيدًا عن الموت والموت ، سوف يعيد الجهات الفاعلة المتورطة في Black Basta في مجموعات مجرمية الإنترنت الأخرى – أو من المحتمل أن تكون لديهم بالفعل – لبدء الدورة مرة أخرى.

منذ ظهوره في أبريل 2022 ، حقق Black Basta مئات الملايين من الدولارات من المدفوعات التي تستهدف مجموعة من ضحايا الشركات في مجال الرعاية الصحية والبنية التحتية الحرجة وغيرها من الصناعات ذات المخاطر العالية. تستخدم المجموعة الابتزاز المزدوج لأهداف الضغط في دفع فدية – بيانات الانتهاك والتهديد بتسربها مع تشفير أنظمة الهدف للاحتفاظ بها كرهينة. حذرت وكالة أمن الأمن السيبراني والبنية التحتية الأمريكية العام الماضي من أن بلاك باستا قد استمرت في فورة تستهدف أكثر من 500 منظمة في أمريكا الشمالية وأوروبا وأستراليا.

إن عملية إنفاذ القانون الدولية الرئيسية في عام 2023 من Botnet “Qakbot” أعاقت عمليات Basta Black Basta. وفي شهر فبراير ، قام تسرب كبير بالبيانات الداخلية للمجموعة – بما في ذلك سجلات الدردشة والمعلومات التشغيلية – إلى توصيل المجموعة. منذ ذلك الحين ، أصبحت نائمة. يحذر الباحثون ، على الرغم من ذلك ، من أن المجرمين الذين يقفون وراء Black Basta في حالة تحريكهم بالفعل ويؤكدون تقريبًا أن يتجولوا.

يقول آلان ليسكا ، وهو محلل استخبارات التهديد الذي يركز على فدية في شركة الأمن المسجلة: “لم نر قادة مجموعة Black Basta ، لكنهم سيستمرون في العمل ، سيستمرون في العمل”. “لا يزال هناك الكثير من المال في ذلك.

كشف التسرب عن تفاصيل حول برامج Black Basta الخبيثة والقدرات التقنية ، وملاحظاتها الداخلية ، والقرائن حول هوية الممثلين وراء المجموعة ، وخاصة المسؤول الرئيسي لها. كانت البيانات المكشوفة من ما يمكن اعتباره ذروة Black Basta ، من سبتمبر 2023 إلى سبتمبر 2024. خلال هذه الفترة ، لم تخجل المجموعة من إمكانية التسبب في ضرر مع خرقاتها. إن الهجوم العدواني بشكل خاص في العام الماضي على شبكة الرعاية الصحية في سانت لويس ، على سبيل المثال ، تسبب في حدوث اضطرابات في الرعاية ، بما في ذلك سيارات الإسعاف.

كافحت Black Basta للحفاظ على زخمها ، على الرغم من ذلك ، بعد عملية إزالة Qakbot 2023 ، والمعروفة باسم عملية Duck Hunt.

يقول Yelisey Bohuslavski ، كبير ضباط الأبحاث في شركة Redsense: “لقد كانت ضربة كبيرة بالنسبة لهم ، وكانوا يحاولون العودة على أقدامهم-استخدام الروبوتات الأخرى ، والعمل على روبوت مخصص ، لكن هذا لم ينجح حقًا ، وفي النهاية كان معدل العدوى يتراجع”. “كان لديهم أهداف أقل وكانوا يدخلون في شبكات أقل. كانت لا تزال خطرة ، ولكن كان هناك هذا الشعور بأنه كان هناك تدهور.”

حتى في هذا التراجع ، كان هناك أدلة على أن Black Basta كان يحاول تركيب الانتعاش. بالإضافة إلى استكشاف البرامج الضارة الجديدة ، بدأت العصابة في التركيز على المساومة على الأهداف من خلال الهندسة الاجتماعية والتأثير على حملات البريد الإلكتروني العشوائي وعمليات الاحتيال في الدعم الفني. ولكن بعد التسرب ، يقول Bohuslavskiy ، بدأ الأعضاء في الانتقال إلى مجموعات أخرى وكانوا يقومون بالفعل برفع عصاباتهم الجديدة.

مثل أي صناعة ، فإن المشهد الروسي عبر الإنترنت مليء بالأشخاص الذين عملوا معًا أو تنافسوا ضد بعضهم البعض لسنوات. تمكنت Black Basta من تأسيس نفسها بسرعة كبيرة لأن العديد من أعضائها شاركوا في عمليات مجرم الإنترنت السابقة ، بما في ذلك عصابة Conti Conti منذ فترة طويلة. كونتي هي مجموعة معروفة بسبب حادثة تسرب داخلية أخرى في عام 2022 والتي كشفت عن أعمالها الداخلية وعلاقاتها مع الكرملين. بعد زوال كونتي ، تتبع الباحثون أعضائهم أثناء تفريقهم وبدأوا مجموعات اختراق جديدة ، بما في ذلك Black Basta.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

فاراداي فيوتشر تكشف عن المرحلة الثانية من عالم FF EAI Robot World وتطلق روبوتاً بشرياً جديداً ومنظومة روبوتات صناعية متكاملة

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

GoDukkan تُعيد تعريف التسوق الذكي للتكنولوجيا لمستهلكي المملكة العربية السعودية

شركة CNTXT AI تستحوذ على Actualize لتعزيز ريادتها في الذكاء الاصطناعي الصوتي العربي للمؤسسات والجهات الحكومية في دول مجلس التعاون الخليجي

دليل زيادة متابعين كيك: أسرار تصدر منصة Kick والوصول لبرنامج صناع المحتوى

شركة CNTXT AI تكشف عن «منصت إيدج» (Munsit Edge): تقنية ذكاء اصطناعي عربية تتيح التحويل الفوري والخاص للكلام إلى نص على الهواتف والسيارات والأجهزة الذكية

مايكل فان جيرفن يظهر ارتباكًا حول (مزرعة الحيوانات) لـ جورج أورويل.

اشتراك IPTV كأس العالم الرسمي – أفضل اشتراك IPTV بدون تقطيع من الكأس تي في

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

الدكتوره غويه النيادي ، المرأة التي أعادت تعريف التميز

عملاق الطاقة الصيني TBEA يفتتح فرعه في المملكة بشراكة قانونية مع شركة محاماة آل عثمان

كيف تسافر إلى جدة دون أن تفرغ حسابك البنكي؟

ملاذ الأذكياء: لماذا يتجه المستثمرون إلى الفضة كبديل اقتصادي للذهب؟

كيفية التعامل مع جفاف العين وأفضل النصائح لاختيار العدسات الطبية المناسبة لراحة عينيك

رائج هذا الأسبوع

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

دليلك الشامل لاختيار المسار التعليمي والمهني المناسب للطلاب في مصر

لايف ستايل الإثنين 15 يونيو 2:38 م

GoDukkan تُعيد تعريف التسوق الذكي للتكنولوجيا لمستهلكي المملكة العربية السعودية

تكنولوجيا الثلاثاء 09 يونيو 6:34 م

المقاتلة الشبحية الصينية J-35: هل تقلب موازين القوى في مضيق تايوان والشرق الأوسط؟

سياسة الأحد 07 يونيو 6:02 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟