بر اساس گزارش های منتشرشده، یک باند باج افزار تهدید می کند که تقریباً ۱ ترابایت اسرار حقوقی خصوصی را از بزرگ ترین ستاره های موسیقی و فیلم جهان منتشر خواهد کرد. امور حقوقی خصوصی ده ها ستاره موسیقی و فیلم جهان – که نام لیدی گاگا، التون جان، رابرت دنیرو و مادونا در میان آنها دیده می شود- در پی حمله باج افزار به یک شرکت حقوقی سرگرمی مشهور در نیویورک در معرض خطر هستند.
طبق گزارش Grubman Shire Meiselas & Sacks توسط باج افزار REvil که با نام Sodinokibi نیز شناخته می شود، مورد حمله قرار گرفته است و مهاجمان تهدید می کنند که در ۹ نسخه منتشر شده حداکثر ۷۵۶ گیگابایت داده های مسروقه را منتشر می کنند.
اطلاعات دزدیده شده شامل قراردادهای محرمانه، شماره تلفن، آدرس ایمیل، مکاتبات شخصی، توافق نامه های عدم افشای اطلاعات و موارد دیگر است. مبلغ باج خواسته شده در دسترس نیست، با این حال به طور نامحدود در بیت کوین پرداخت می شود.
کوین تلگراف سایت دارک نت این باند را مشاهده کرده است که در آن عکسهای مربوط به قراردادهای حقوقی را برای مادونا، کریستینا آگویلرا و سیستم فولدر رایانه شرکت منتشر کرده است.
برت کالو (Brett Callow) از شرکت امنیت اطلاعات Emsisoft عنوان کرد که این نقض می تواند منجر به ایجاد پیامدهای جدی در حفظ حریم خصوصی شود زیرا شرکت های حقوقی اطلاعات بسیار حساسی را در مورد مشتریان خود نگه می دارند.
“این یک فقط خبر بد برای این شرکت نیست، بلکه داده های مشتریانی را در معرض خطر باج خواهی، فیشینگ، سرقت هویت و انواع دیگر کلاهبرداری قرار می دهد. در این نمونه، REvil ادعا می کند که در کل ۷۵۶ گیگابایت از داده ها را در اختیار دارد.”
کالو عکس های فاش شده توسط هکرها را “معادل آدم ربایی با ارسال انگشت کوچک” توصیف کرد.
این شرکت نماینده Who’s Who از هالیوود و افرادی از صنعت موسیقی از جمله AC / DC، باربارا استریماند، بت میدلر، KISS ، U2، مادونا ، مارون ۵ ، رابرت دنیرو ، التون جان ، جان ملنکامپ ، راد استوارت ، ریکی مارتین ، Shania Twain ، KISS ، The Weeknd ، Lil Wayne و دیوید لترمن می باشد.
این شرکت همچنین شامل شرکت هایی از جمله فیس بوک ، اکتیویژن ، iHeartMedia ، IMAX ، سونی، HBO و Vice Media و همچنین ورزشکارانی از جمله LeBron James ، کارملو آنتونی ، Sloane Stephens و Colin Kaepernick می باشد.
فقط یک اخطار هشدار دهنده … فعلاً
کالو گفت: به نظر می رسد که داده های منتشر شده تا کنون به عنوان یک اخطار هشدار دهنده بوده است. اگر شرکت وجه درخواست شده را نپردازد، هر گونه اطلاعاتی که مجرمان ممکن است بدست آورند، به صورت آنلاین منتشر می شود.
REvil پیش از این به Travelex ، ۱۰x Genomics ، Brooks International ، Kenneth Cole و انجمن ملی اختلالات خوردن حمله کرده و داده های آنها را بطور آنلاین منتشر کرده است. Travlex 2.3 میلیون دلار برای بازیابی پرونده های خود پرداخت کرد.
تهدید به فاش کردن اسرار شرکت به روش فزاینده ای توسط گرو های باج افزار مبدل شده است تا به شرکت ها فشار بیاورند تا باج مورد نظر را بپردازند.
این سرویس توسط Maze Crew که در اواخر سال گذشته تهدیدهایی را انجام داد و پس از انتشار اطلاعات محرمانه از طرف پیمانکار امنیتی Allied Universal پس از عدم پرداخت هزینه، معروف شد.