Computer Security Grief Ransomware Gang hävdar framgångsrik attack mot NRA

Grief Ransomware Gang hävdar framgångsrik attack mot NRA

Grief, ransomware-outfiten som många tror är en enhet nära kopplad till EvilCorp ransomware-gänget, hävdade en framgångsrik attack mot US National Rifle Association. NRA svarade på påståendena med ett tvetydigt uttalande på sitt Twitter-konto.

National Rifle Association är stolt över att vara den äldsta existerande medborgarrättsorganisationen i Amerika. Det kan dock ha hamnat i en situation där en pistol inte kan hjälpa till att stoppa skurkarna.

Efter att Grief-gänget skryt om att framgångsrikt hacka NRA, uppgav föreningen att den "inte diskuterar frågor som rör dess fysiska eller ekonomiska säkerhet". Detta uttalande följdes av en försäkran om att NRA tar digital säkerhet på största allvar och alltid gör sitt bästa för att skydda "medlemmar, givare och verksamheter".

Trots NRA:s ovilja att tillhandahålla någon hård information om saken, fann säkerhetsforskare som undersökte den påstådda attacken att Grief redan hade lagt upp ett antal filer som bevis på deras framgång. Efter närmare granskning av forskare visade det sig att de omfattade NRA:s styrelsemötesprotokoll och papper rörande bidragsavtal. Detta ger betydande trovärdighet till påståendena från hackarna, som hotade att läcka fler dokument om kraven på lösen inte uppfylls.

I sin bevakning av evenemanget påminde ZDNet också om att Grief, som är en förlängning av EvilCorp-gruppen, är under sanktioner från USA:s finansministerium och att eventuella lösenutbetalningar till gruppen måste göras efter att ha fått tillstånd från amerikanska myndigheter först. Förutsatt att attacken är verklig, sätter detta NRA i en ännu snävare plats. Å andra sidan kan man också spekulera i att NRA knappast är den typen av människor som gör några förhandlingar med cyberutpressare.

Som med alla cyberattacker och alla affärer med kriminella finns det heller ingen garanti för att Grief inte kommer att läcka filerna oavsett om lösensumman betalas ut eller inte.

EvilCorp är den enhet som låg bakom flera attacker mot ett antal USA-baserade enheter, som kulminerade i attacken mot teknikföretaget Garmin, vilket fick det amerikanska finansdepartementet att utfärda formella sanktioner mot hackergruppen.

Läser in...