BBC vesti na srpskom

Сајбер криминал: Како су хакери изнудили милион долара од Калифорнијског универзитета у Сан Франциску

ББЦ Њуз је присуствовао преговорима између „ренсомвер“ хакера и универзитета у „стисци с новцем“.

BBC News 03.07.2020  |  Џо Тајди - ББЦ репортер
hacker and university image
Гетти Имагес

Водећа институција за медицинска истраживања која ради на леку за Ковид-19 признала је да је платила хакерима 1,14 милиона долара откупнине после тајних преговора којима је присуствовао ББЦ Њуз.

Криминална банда Нетвокер напала је Калифорнијски универзитет у Сан Франциску (УЦСФ) 1. јуна.

ИТ особље искључило је компјутере у трци да спречи ширење малвера.

А анонимна дојава омогућила је ББЦ-ју да прати преговоре за откупнину у чету уживо на дарк вебу.

Експерти за сајбер-безбедност кажу да се ова врста преговара тренутно дешава свуда у свету - понекад чак и за веће суме - а противно савету агенција за одржавање реда и закона, укључујући ФБИ, Еуропол и британски Национални центар за сајбер безбедност.

Само Нетвокер повезан је са најмање два друга „ренсомвер&qуот; напада на универзитете у последња два месеца.

Screenshot of Netwalker's dark web website used for negotiations with victims
ББЦ
Нетвокер сајт на дарк вебу коришћен је за преговоре са жртвама

На први поглед, његова интернет страница на дарк вебу изгледа као стандардни сајт за пружање услуга муштеријама, са све одељком за често постављана питања и понудом „бесплатног&qуот; узорка његовог софтвера и опције за четовање уживо.

Али ту је и бројач који одбројава до времена када хакери или удвостручују цену постављене откупнине или бришу податке до којих су дошли преко малвера.

Након упутства да се улогује - или преко мејла или преко поруке остављене на хакованим компјутерским екранима - Универзитет је наишао на следећу поруку, постављену 5. јуна.

Hacker chat box saying [Operator]: 'Hi UCSF, don't be shy we can work together on the current incident'
ББЦ

[ОПЕРАТЕР]: „Ћао, УЦСФ, немојте да се стидите, можемо да радимо заједно на актуелном инциденту.&qуот;

Шест сати касније, универзитет је тражио још времена и да се детаљи о хаковању уклоне са Нетвокеровог јавног блога.

[ОПЕРАТЕР]: „Урађено. Ваши подаци су скривени са блога. Сада, ајде да причамо.&qуот;

Hacker chat box saying 'Done. Your data is hide from our blog. Now, let's discuss.'
ББЦ

Истакавши да УЦСФ зарађује милијарде долара годишње, хакери су тражили три милиона.

Али представник УЦСФ-а, који је могао да буде спољни специјалиста за преговарање, објаснио је да је пандемија корона вируса била „финансијски погубна&qуот; по универзитет и молио их да прихвате 780.000 долара.

[ОПЕРАТЕР]: „Како можемо да прихватимо 780,000? То би било као да сам радио ни за шта. Можете да сакупите новац за неколико сати. Морате ово да схватите озбиљно. Уколико пустимо наш блог, студентске досијее/податке, 100 посто сам сигуран да ћете изгубити више од цене коју смо тражили. Можемо да се договоримо око цене, али не овако, зато што ћу ово схватити као увреду.&qуот;

[ОПЕРАТЕР]: „Задржите тих 780.000 долара да купите храну из Мека за своје запослене. То је веома мала сума за нас.&qуот;

Након једног дана пинг-понг преговарања, УЦСФ је саопштио да је сакупио сав доступан новац и да може да плати 1,02 милиона долара - али су криминалци одбили да пристану на било шта испод 1,5 милиона.

Hacker chat box saying 'How can I accept $780,000? Is like, I worked for nothing. You can collect money in a couple of hours. You need to take is seriously. If we'll release our blog, student records/ data, I am 100% sure you will lose more than our price what we asked. We can agree to an price, but not like this, because I'll take this like an insult'
ББЦ

[ОПЕРАТЕР]: „Причао сам са шефом. Послао сам му све поруке и он не може да разуме како то не може да сакупи новац један универзитет као ваш, који зарађује 4-5 милијарди годишње. Стварно је тешко разумети и схватити да можете да сакупите само 1,020,895. Али у реду. Стварно мислим да ваш књиговођа/катедре могу да сакупе још 500.000 долара. Прихватићемо, дакле, 1,5 милиона и сви ће спавати мирно.&qуот;

Неколико сати касније, универзитет је изложио детаље како је набавио још новца и дао коначну понуду од 1.140,895 долара.

[ОПЕРАТЕР]: „У реду, добро. Сада можете мирно да спавате :Д&qуот;

И наредног дана, 116,4 биткоина пребачено је у Нетвокеров електронски новчаник, а софтвер за декрипцију послат је УЦСФ-у.

УСЦФ сада помаже ФБИ-ју у истрази, истовремено радећи на повраћају свих својих погођених система.

Са универзитета су за ББЦ Њуз изјавио: „Подаци који су енкриптовани важни су за неке од академских радова које спроводимо на универзитету зарад јавног добра.&qуот;

„Стога смо донели тешку одлуку да платимо део првобитне откупнине, око 1,14 милиона, појединцима који стоји иза овог напада малвером у замену за алат за откључавање енкриптованих података и повратак података до којих су дошли.&qуот;

„Било би погрешно претпоставити да су све изјаве и тврдње изнесене током преговора чињенично тачне.&qуот;

Hacker chat box saying Keep that $780,000 to buy McDonalds for your employees. Is very small amount for us.'
ББЦ

Али Јан Оп Ген Урт, из Еуропола, који води пројекат по имену „Нема више откупнина&qуот;, каже: „Жртве не треба да плаћају откупнине, јер то финансира криминалце и подстиче их да наставе са илегалним радњама.&qуот;

„Уместо тога, треба то да пријаве полицији како би снаге реда и закон могле да растуре криминално удружење.&qуот;

Брет Калоу, аналитичар претњи при компанији за сајбер-безбедност Емсисофт, каже: „Организације у оваквој ситуацији немају добар избор.&qуот;

„Чак и ако плате оно што се тражи, добиће само часну реч да ће украдени подаци бити избрисани.&qуот;

Hacker text saying 'I spook with my boss. I sent him all messages and he can't understand how a university like you: 4-5 billions per year. Is really hard to understand and realise you can get $1,020,895. But ok. I really think your accountant/ departments can get $500,000 more. So we'll accept $1.5m and everyone will sleep well.'
ББЦ

„Али зашто би немилосрдна криминална организација обрисала податке које би могла још да уновчи у неком каснијем периоду?&qуот;

Већина напада преко рансомвера почиње зараженим мејлом и истраживање сугерише да криминалне банде све више користе алатке које могу да продру у систем преко само једног преузимања. У првој недељи само прошлог месеца, аналитичари сајбер-безбедности Пруфпоинта кажу да су видели више од милион мејлова који користе разна намамљивања за преузимање идентитета, укључујући лажне резултате теста на Ковид-19, послатих организацијама у САД, Француској, Немачкој, Грчкој и Италији.

Hacker text saying 'Ok good. Now you can sleep well :D
ББЦ

Организације се саветују да редовно бекапују податке офлајн.

Али Рајан Калембер из Пруфпоинта каже: „Универзитети умеју да буду тешка окружења за обезбеђивање ИТ администратора.&qуот;

„Студентска популација која се стално мења, у комбинацији са културом отворености и дељења информација, може да се дође у сукоб са прописима и контролама често неопходним да се ефикасно заштите корисници и системи од напада.&qуот;


Пратите нас на Фејсбуку и Твитеру. Ако имате предлог теме за нас, јавите се на ббцнасрпском@ббц.цо.ук

(ББЦ Невс, 07.03.2020)

BBC News

Повезане вести »

Кључне речи

Друштво, најновије вести »