Czy ransomware REvil naprawdę spowodował niedobór mięsa?

Ransomware zaczęło stwarzać problemy w 1989 roku. Do niedawna nie uważano go za szczególnie wyrafinowane zagrożenie. Atakujący wysyłał duże partie złośliwego oprogramowania, a następną ofiarą był ten, kto był na tyle nieostrożny, żeby je pobrać. Sprawdź Czym jest ransomware Epsilon Red i czy jesteś narażony na ryzyko?

Ale to się zmieniło. Ofiary nie są już wybierane losowo, ale na podstawie ich zdolności do zapłacenia dużych sum pieniędzy.

Dobrym przykładem jest niedawny atak tej organizacji przestępczej na JBS. Zło.

Czym jest REvil?

REvil, czyli Ransomware Evil, to wirus ransomware pochodzący od organizacji przestępczej znanej z wykorzystywania ransomware jako usługi (RaaS).

RaaS to model biznesowy, w którym hakerzy współpracują z partnerami. Idea polega na tym, że partnerzy uzyskują dostęp do zaawansowanego oprogramowania w zamian za część zysków. To sprawia, że cyberprzestępcy o niskich kwalifikacjach są bardziej niebezpieczni, podczas gdy ich pracodawcy zarabiają ogromne pieniądze, nic nie robiąc.

Podobnie jak w przypadku większości organizacji cyberprzestępczych, niewiele wiadomo o REvil. Niektórzy uważają, że ma siedzibę w Rosji, ale to tylko dlatego, że żaden z ataków nie był wymierzony w firmy rosyjskie ani z byłego bloku sowieckiego.

Uważa się, że ma ona pewien związek z Darkside, inną niesławną organizacją przestępczą, ponieważ obie organizacje stosują podobne szyfrowanie i żądania okupu.

Niektórzy sugerują, że może mieć powiązania z rosyjskim rządem, ale należy zauważyć, że nie ma na to żadnych dowodów. Fakt, że REvil wydaje się działać bezkarnie w Rosji, można łatwo wytłumaczyć niezdolnością rządu do powstrzymania go, co sprawia, że wygląda na współwinnego.

Jedyne, co jest pewne na temat tej grupy, to to, że są dobrzy w tym, co robią i że nie wahają się prosić o duże sumy pieniędzy, żeby przestać.

W 2020 roku przyznała, że posiada dokumenty dotyczące Donalda Trumpa, i zażądano od niej zapłaty 42 milionów dolarów, aby ich nie ujawniać.

Czy REvil jest przyczyną niedoboru mięsa?

Nie, ale było blisko.

JBS jest największym dostawcą mięsa na świecie. Szacuje się, że obecnie dostarcza 20 procent światowego zapotrzebowania na mięso.

30 maja 2021 roku padłem ofiarą ataku ransomware. Winowajcą był REvil. Choć ostatecznie udało się zażegnać niedobór mięsa, sytuacja mogła potoczyć się w obie strony.

Nie wiadomo, jak długo planowano atak, jednak śledczy uważają, że agenci REvil uzyskiwali dostęp do systemu od co najmniej miesiąca.

Po rozpoczęciu ataku niemal natychmiast doszło do powszechnych zakłóceń. Fabryki w Stanach Zjednoczonych i Australii zostały zamknięte.

Ze względu na wielkość firmy JBS, w Internecie powszechnie pojawiały się doniesienia o możliwości niedoboru mięsa.

1 czerwca Departament Rolnictwa USA (USDA) nie był w stanie opublikować cen różnych rodzajów mięsa. USDA zwróciło się również do innych dostawców mięsa o zwiększenie produkcji.

Jednak tego samego dnia JBS ogłosiło, że atak jest w dużej mierze pod kontrolą. Firma dysponowała dobrze rozwiniętymi systemami zapasowymi, a REvil nie zdołał ich złamać. Większość fabryk została ponownie otwarta w kolejnych dniach, a JBS zapowiedziało, że ewentualne dalsze przerwy w działaniu będą minimalne.

9 czerwca podano do wiadomości, że JBS zapłaciło 11 milionów dolarów okupu.

Okup za ponowne otwarcie fabryk nie został zapłacony. Stało się to już wcześniej. Według JBS, firma zdecydowała się zapłacić okup, ponieważ nie mogła ryzykować ujawnienia poufnych informacji o klientach i dostawcach.

FBI oświadczyło, że robi wszystko, co w jego mocy, aby znaleźć osoby odpowiedzialne. Nie ujawniono jednak szczegółów śledztwa.

W jaki sposób piraci mogą powodować braki w zaopatrzeniu?

Atak na JBS nastąpił niecały miesiąc po cyberataku na Colonial Pipeline (cyberataku, który sparaliżował wszystkie operacje rurociągowe). Atak na JBS spowodował znacznie mniej zakłóceń, ale jednocześnie trudno nie dostrzec podobieństw między tymi dwoma incydentami.

Zarówno przemysł mięsny, jak i gazowy są silnie zintegrowane, co oznacza, że gdy jeden z ich największych dostawców tymczasowo przestaje działać, nie ma nikogo, kto mógłby go zastąpić.

Atak na Colonial Pipeline wywołał panikę, która doprowadziła do ogromnego przepełnienia stacji, krótkotrwałego wzrostu cen benzyny, a nawet podniesienia cen niektórych długodystansowych lotów, aby pokryć dodatkowe koszty paliwa.

Atak na JBS nie spowodował niedoborów mięsa, ale spowodował zwołanie nadzwyczajnych spotkań w Białym Domu.

Łącząc integrację ze skutecznością oprogramowania wymuszającego okup, organizacje takie jak REvil nagle zyskują potencjał do zrewolucjonizowania codziennego życia.

Dlaczego ransomware jest tak skuteczny?

Oprogramowanie ransomware jest skuteczne, ponieważ wystarczy jeden błąd, aby haker dostał się do systemu. Aby cyberbezpieczeństwo było skuteczne, musi codziennie odpierać ataki. Aby haker był skuteczny, musi mieć rację raz.

Mówi się, że JBS Rocznie na technologie informatyczne wydaje się 200 milionów dolarów. Colonial Pipeline prawdopodobnie wydaje podobną kwotę. Każda firma dysponuje praktycznie nieograniczonymi funduszami na walkę z hakerami. Ale każda z nich została zhakowana.

Jakie działania są podejmowane w celu powstrzymania organizacji stosujących ransomware?

Oczywistym rozwiązaniem problemu ransomware jest zaprzestanie płacenia przez organizacje. Jeśli zyski przestaną przynosić zyski, zagrożenie zniknie. Niestety, całkowity zakaz płacenia nie jest praktyczny.

Firmy płacą, ponieważ ich niepowodzenia często oznaczają utratę poufnych informacji lub ich ujawnienie opinii publicznej.

Najbardziej praktycznym rozwiązaniem jest dalsze zezwalanie na płatności, a następnie ich śledzenie i odzyskiwanie. Po tym, jak Colonial Pipeline zapłacił 4.4 miliona dolarów, odzyskano później 2.3 miliona dolarów.

Problem z tym rozwiązaniem polega na tym, że kryptowaluty są popularne wśród cyberprzestępców właśnie dlatego, że ich śledzenie jest trudne, a czasami wręcz niemożliwe.

Oprogramowanie wymuszające okup to nierozwiązany problem.

Zagrożenie ransomware rośnie i nie widać wyraźnego końca. Atak na JBS to tylko najnowszy przykład narastającego problemu. Niezależnie od tego, ile pieniędzy firma wyda na cyberbezpieczeństwo, ransomware i tak znajdzie sposób, by się przedostać. A kiedy to przytrafia się największym firmom świata, niedobory dostaw są nieuniknione.

Niestety, nie ma na to prostego rozwiązania. Dopóki świat ransomware będzie przynosił zyski, ataki będą się powtarzać. Sprawdź Większość typów ataków phishingowych, o których powinieneś wiedzieć.

Idź do góry przycisk