जेफिरनेट लोगो

रैनसमवेयर समूह का दावा है कि लोनडिपो साइबर हमले के पीछे उसका हाथ था

दिनांक:

राष्ट्रीय बंधक ऋणदाता लोन डिपो रैंसमवेयर समूह ALPHV/ब्लैककैट के दावों पर टिप्पणी करने से इनकार कर रहा है कि समूह एक साइबर हमले के पीछे था जिसे ऋणदाता ने स्वीकार किया है कि उसने व्यक्तिगत जानकारी को उजागर किया है। 16.6 लाख लोग एक "अनधिकृत तृतीय पक्ष" के लिए।

In प्रकट 8 जनवरी को साइबर हमले के बाद, लोनडिपो ने इस बारे में अधिक विशिष्ट जानकारी देने से इनकार कर दिया कि सुरक्षा उल्लंघन कब हुआ या कंपनी को फिरौती की मांग मिली थी या नहीं।

लेकिन शुक्रवार, 16 फरवरी को, ALPHV/ब्लैककैट ने लोन डिपो और प्रूडेंशियल फाइनेंशियल पर साइबर हमलों की जिम्मेदारी ली और एक डार्क वेब साइट पर शिकायत की कि किसी भी कंपनी ने उसकी मांगों का अनुपालन नहीं किया है।

के अनुसार रजिस्टरसूचना प्रौद्योगिकी पेशेवरों के लिए एक ऑनलाइन समाचार सेवा, रैंसमवेयर समूह ने दावा किया कि लोन डिपो के वार्ताकारों ने शुरू में कंपनी के डेटा को जारी करने के लिए $ 6 मिलियन का भुगतान करने का प्रस्ताव रखा था, एक प्रस्ताव जिसे समूह ने बाद में निष्कर्ष निकाला था वह एक रोकने की रणनीति थी।

एएलपीएचवी/ब्लैककैट ने कथित तौर पर अपने डार्क वेब पेज पर पोस्ट किया है, "उन्होंने [लोनडिपोट] ने डेटा और डिक्रिप्टर के लिए 6 मिलियन डॉलर की पेशकश की, लेकिन उन्होंने कहा कि अगर हम सप्ताहांत तक इंतजार करते हैं तो उन्हें उल्लेखनीय वृद्धि मिल सकती है - यह वार्ताकारों द्वारा इस्तेमाल की जाने वाली रणनीति है।" एक अन्य आईटी समाचार साइट, रेडपैकेट सुरक्षा. "सप्ताहांत ख़त्म होने के बाद, वे गायब हो गए।"

लोनडिपो के एक प्रवक्ता ने समूह के दावों पर टिप्पणी करने से इनकार कर दिया, लेकिन इनमैन को एक ईमेल में कहा, "हम 100 प्रतिशत बैकअप और परिचालन में हैं, और कई हफ्तों से काम कर रहे हैं।"

सोमवार, 22 जनवरी को, लोनडिपो ने एक पर पोस्ट किया साइबर घटना अद्यतन पृष्ठ यह अभी भी अपनी ऋण उत्पत्ति और ऋण सेवा प्रणालियों को बहाल करने पर काम कर रहा था। लोनडिपो के प्रवक्ता ने कहा कि कंपनी के सिस्टम उस सप्ताह के अंत में पूरी तरह से बहाल हो गए।

कंपनी ने पहले कहा था कि ऋण सेवा पोर्टल, जिसका उपयोग घर के मालिक अपने मासिक बंधक भुगतान करने के लिए करते हैं, 18 जनवरी को "कार्यक्षमता की कुछ सीमाओं के साथ" ऑनलाइन वापस आ गया था, और अगले दिन पूरी तरह से चालू हो गया।

RSI MyloanDepot ग्राहक पोर्टल ऑनलाइन ऋण आवेदन और स्थिति ट्रैकिंग के लिए, मेलोहोम की वेबसाइट (जो पूर्व-अनुमोदित घर खरीदारों को साझेदार रियल एस्टेट एजेंटों से जोड़ता है) और लोन डिपो एचईएलओसी ग्राहक पोर्टल 18 जनवरी को ऑनलाइन रिपोर्ट की गई।

फिडेलिटी नेशनल फाइनेंशियल और फर्स्ट अमेरिकन फाइनेंशियल, जो देश के दो सबसे बड़े शीर्षक बीमाकर्ता हैं, ने नवंबर और दिसंबर में इसी तरह के सुरक्षा उल्लंघनों के बाद अपने सिस्टम बंद कर दिए। बंधक सेवा प्रदाता श्री कूपर लगभग 15 मिलियन पूर्व और वर्तमान ग्राहकों को सूचित किया गया दिसंबर में कहा गया था कि अक्टूबर डेटा उल्लंघन में उनकी निजी जानकारी से समझौता किया गया होगा।

एफबीआई के अनुसार, ALPHV/ब्लैककैट और उसके सहयोगियों ने समझौता किया है 1,000 से अधिक व्यवसाय और सरकारी संस्थाओं को फिरौती के भुगतान में लगभग $300 मिलियन प्राप्त हुए।

एफबीआई ने एक डिक्रिप्शन टूल विकसित किया है जो पीड़ितों को उनके सिस्टम को बहाल करने में मदद करने के लिए पेश कर रहा है, जिससे दर्जनों पीड़ितों को लगभग 99 मिलियन डॉलर की फिरौती की मांग से बचाया जा सकेगा,'' विदेश विभाग ने पिछले सप्ताह कहा था $15 मिलियन तक की घोषणा समूह को रोकने के उद्देश्य से पुरस्कारों में।

राज्य विभाग एएलपीएचवी/ब्लैककैट समूह में प्रमुख नेतृत्व की स्थिति रखने वाले किसी भी व्यक्ति की पहचान या स्थान के बारे में जानकारी देने के लिए $10 मिलियन तक के पुरस्कार की पेशकश कर रहा है, और भाग लेने वाले किसी भी व्यक्ति की गिरफ्तारी या दोषसिद्धि के लिए जानकारी देने के लिए $5 मिलियन तक के पुरस्कार की पेशकश कर रहा है। रैंसमवेयर हमले में ALPHV/ब्लैककैट वैरिएंट का उपयोग किया गया।

न्याय विभाग ने एक बयान में कहा, एएलपीएचवी/ब्लैककैट समूह "रैंसमवेयर-ए-ए-सर्विस मॉडल" का उपयोग करता है, जिसमें डेवलपर्स रैंसमवेयर बनाते हैं और सहयोगी "उच्च-मूल्य वाले पीड़ित संस्थानों" की पहचान करते हैं और उन पर हमला करते हैं। दिसम्बर 19 समाचार विज्ञप्ति.

न्याय विभाग ने कहा, "ब्लैककैट अभिनेताओं ने संयुक्त राज्य अमेरिका और दुनिया भर में कंप्यूटर नेटवर्क से समझौता किया है।" रैनसमवेयर संस्करण के कारण हुए व्यवधानों ने अमेरिकी महत्वपूर्ण बुनियादी ढांचे को प्रभावित किया है - जिसमें सरकारी सुविधाएं, आपातकालीन सेवाएं, रक्षा औद्योगिक आधार कंपनियां, महत्वपूर्ण विनिर्माण, और स्वास्थ्य देखभाल और सार्वजनिक स्वास्थ्य सुविधाएं - साथ ही अन्य निगम, सरकारी संस्थाएं और स्कूल शामिल हैं।

न्याय विभाग मंगलवार की घोषणा इसने एक अन्य रैंसमवेयर समूह, लॉकबिट के संचालन को बाधित कर दिया था, जो पीड़ितों से जबरन वसूली के लिए समूह द्वारा कथित तौर पर इस्तेमाल की जाने वाली सार्वजनिक-सामना वाली वेबसाइटों और सर्वरों को जब्त करने के लिए अंतरराष्ट्रीय कानून प्रवर्तन भागीदारों के साथ काम कर रहा था। दो रूसी नागरिकों पर कई अमेरिकी और अंतर्राष्ट्रीय पीड़ितों के खिलाफ हमलों का आरोप लगाया गया था।

एफबीआई और यूके नेशनल क्राइम एजेंसी (एनसीए) के साइबर डिवीजन के पास है विकसित डिक्रिप्शन क्षमताएं लॉकबिट रैंसमवेयर वेरिएंट द्वारा हमला किए गए सिस्टम को पुनर्स्थापित करने के लिए, और पीड़ितों को यह निर्धारित करने के लिए एफबीआई से संपर्क करने के लिए प्रोत्साहित किया जाता है कि क्या उनके सिस्टम को बहाल किया जा सकता है।

इनमैन प्राप्त करें बंधक संक्षिप्त समाचार पत्र सीधे आपके इनबॉक्स में पहुंचा दिया। बंधक और बंद होने की दुनिया की सभी सबसे बड़ी खबरों का साप्ताहिक राउंडअप प्रत्येक बुधवार को दिया जाता है। सब्सक्राइब करने के लिए यहां क्लिक करें।

ईमेल मैट कार्टर

स्पॉट_आईएमजी

नवीनतम खुफिया

स्पॉट_आईएमजी