Computer Security ការបិទក្រុម BlackCat Ransomware បន្ទាប់ពីដកប្រាក់ 22...

ការបិទក្រុម BlackCat Ransomware បន្ទាប់ពីដកប្រាក់ 22 លានដុល្លារចេញពីការឆបោក

បិសាចជុំវិញ BlackCat ransomware (ALPHV Ransomware) បានឈានទៅមុខយ៉ាងខ្លាំង ខណៈដែលតួអង្គគំរាមកំហែងដែលនៅពីក្រោយវាហាក់ដូចជាបាត់ទៅវិញ ដោយបន្សល់ទុកនូវភាពច្របូកច្របល់ និងការរំពឹងទុករបស់ពួកគេ។ របាយការណ៍បង្ហាញថាពួកគេបានរៀបចំការគ្រោងការក្បត់មួយ ដោយបិទគេហទំព័រ darknet របស់ពួកគេ និងទុកឱ្យសាខានៅក្នុងភាពច្របូកច្របល់។

អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខ Fabian Wosar បានគូសបញ្ជាក់ពីលក្ខណៈគួរឱ្យសង្ស័យនៃព្រឹត្តិការណ៍នេះ ដោយចង្អុលបង្ហាញពីភាពមិនស្របគ្នានៅក្នុងផ្ទាំងបដារឹបអូសនៃការអនុវត្តច្បាប់ដែលសន្មត់ថាបានបង្ហោះទៅកាន់គេហទំព័រ។ ចំណាត់ការនេះបើយោងតាមលោក Wosar គឺជាការចង្អុលបង្ហាញយ៉ាងច្បាស់អំពីច្រកចេញនៃគ្រោងការក្បត់ ជាជាងការរឹបអូសស្របច្បាប់ដោយអាជ្ញាធរ។

ទោះបីជាមានការអះអាងពីការជាប់ពាក់ព័ន្ធក្នុងការអនុវត្តច្បាប់ក៏ដោយ ទីភ្នាក់ងារឧក្រិដ្ឋកម្មជាតិរបស់ចក្រភពអង់គ្លេសបានបដិសេធការភ្ជាប់ណាមួយទៅនឹងការរំខាននៃហេដ្ឋារចនាសម្ព័ន្ធរបស់ BlackCat ។ រូបថតអេក្រង់ដែលចែករំលែកដោយអ្នកស្រាវជ្រាវផ្នែកសុវត្ថិភាព Recorded Future Future Dmitry Smilyanets បង្ហាញពីចេតនារបស់តួអង្គ ransomware ដើម្បីលក់កូដប្រភពរបស់ពួកគេក្នុងតម្លៃដ៏ច្រើនចំនួន 5 លានដុល្លារ ដោយលើកឡើងពីការជ្រៀតជ្រែកពីការអនុវត្តច្បាប់ដែលជាហេតុផលសម្រាប់ការបាត់ខ្លួនភ្លាមៗរបស់ពួកគេ។

ស្ថានភាពកាន់តែកើនឡើងជាមួយនឹងការចោទប្រកាន់ថា BlackCat បានទទួលប្រាក់លោះចំនួន 22 លានដុល្លារពីអង្គភាពថែទាំសុខភាពផ្លាស់ប្តូររបស់ UnitedHealth ហើយបានបរាជ័យក្នុងការចែករំលែកវាជាមួយសាខាដែលពាក់ព័ន្ធនឹងការវាយប្រហារនេះ។ សាខាដែលមិនសប្បាយចិត្ត ដែលគណនីរបស់គាត់ត្រូវបានផ្អាកដោយបុគ្គលិករដ្ឋបាលរបស់ BlackCat បានបង្ហាញការសោកស្ដាយរបស់ពួកគេនៅលើវេទិកាឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត RAMP ដោយចោទប្រកាន់ BlackCat ថាបានបោកបញ្ឆោតកាបូបដែលបានចែករំលែក។

ការរំពឹងទុកមានច្រើនទាក់ទងនឹងអនាគតរបស់ BlackCat ដោយមានអ្នកខ្លះស្នើឱ្យមានការខិតខំប្រឹងប្រែងប្តូរឈ្មោះឡើងវិញដើម្បីគេចពីការត្រួតពិនិត្យ និងបន្តប្រតិបត្តិការក្រោមអត្តសញ្ញាណថ្មី។ ប្រវត្តិបញ្ហារបស់ក្រុម រួមទាំងការរឹបអូសពីមុននៃហេដ្ឋារចនាសម្ព័ន្ធរបស់ពួកគេ បន្ថែមទៅលើការចាប់អារម្មណ៍ជុំវិញការបាត់ខ្លួនភ្លាមៗរបស់ពួកគេ។

Malachi Walker ដែលជាទីប្រឹក្សាសន្តិសុខ បានផ្តល់ការយល់ដឹងអំពីហេតុផលដែលអាចកើតមាននៅពីក្រោយការគ្រោងការចាកចេញ ដោយលើកឡើងពីការព្រួយបារម្ភអំពីសុវត្ថិភាពផ្ទៃក្នុង និងការទាក់ទាញនៃការដកប្រាក់ ខណៈដែលតម្លៃរូបិយប័ណ្ណគ្រីបតូមានកម្រិតខ្ពស់។ ទោះជាយ៉ាងនេះក្តី ចំណាត់ការនេះ ប្រថុយនឹងបំផ្លាញកេរ្តិ៍ឈ្មោះរបស់ក្រុម និងបំផ្លាញការជឿទុកចិត្តក្នុងចំណោមសាខារបស់ពួកគេ។

ការស្លាប់របស់ BlackCat ស្របពេលជាមួយនឹងការអភិវឌ្ឍន៍នៅក្នុងទិដ្ឋភាព ransomware រួមទាំងការផ្លាស់ប្តូរនៅក្នុងប្រតិបត្តិការរបស់ក្រុមផ្សេងទៀតដូចជា LockBit និងការលេចឡើងនៃការគំរាមកំហែងថ្មីៗដូចជា RA World ជាដើម។ ឧប្បត្តិហេតុទាំងនេះបញ្ជាក់ពីលក្ខណៈវិវត្តនៃការគំរាមកំហែងតាមអ៊ីនធឺណិត និងបញ្ហាប្រឈមនានាដែលអង្គការប្រឈមមុខក្នុងការការពារប្រឆាំងនឹងពួកគេ។

កំពុង​ផ្ទុក...