هجوم الفدية الإلكتروني يدفع متاجر Coop السويدية لإغلاق 800 فرع

خبراء يشتبهون في مسؤولية عصابة برامج دفع الفدى المعروفة باسم "ريفيل"

أغلقت سلسلة متاجر السوبر ماركت السويدية "كووب" Coop جميع فروعها البالغ عددها 800 لعجزها عن تشغيل ماكينات تسجيل المدفوعات النقدية، بسبب انتشار أحد أكبر الهجمات ببرامج دفع الفدى في أنحاء متفرقة من العالم أمس السبت، بحسب وكالة رويترز.

وقالت Coop إن أداة استخدمت عن بعد لتحديث نظام الدفع لديها.

وجاء إغلاق Coop، الشركة السويدية الكبيرة، عقب هجوم معقد يوم الجمعة على شركة التكنولوجيا الأمريكية "كاسيا" Kaseya.

خبراء يشتبهون في مسؤولية عصابة برامج دفع الفدى المعروفة باسم "ريفيل"

ويشتبه خبراء في مسؤولية عصابة برامج دفع الفدى المعروفة باسم "ريفيل" عن السيطرة على برنامج "في.إس.إيه" للإدارة بشركة كاسيا التي تخدم آلاف الشركات.

وقالت شركة "هنتريس لابس" Huntress Labs للأمن الإلكتروني التي سارعت بالتحذير من الهجوم إن آلاف الشركات الصغيرة ربما اخترقت.

بايدن يأمر وكالات المخابرات الأمريكية بالتحقيق

وأمر الرئيس الأمريكي جو بايدن أمس السبت وكالات المخابرات الأمريكية بالتحقيق لتحديد الجهة المسؤولة عن الهجوم.

وأكد بايدن أن واشنطن سترد في حال ثبوت مسؤولية روسيا عن هجوم "برامج الفدية".

"هجوم الفدية" الذي استهدف بائع البرمجيات Kaseya، يؤثرعلى الكثير من الشركات حول العالم

وأثر "هجوم الفدية" الذي استهدف بائع البرمجيات Kaseya، على الكثير من الشركات حول العالم، لا سيّما وأن منتجاته تستخدم على نطاق واسع من قبل شركات إدارة تكنولوجيا المعلومات.

وقال الرئيس الأمريكي: الحقيقة هي أنني وجهت مجتمع الاستخبارات لإعطائي "نظرة عميقة" على ما حدث، وسأعرف غدًا ما حصل بشكل أفضل.

وأضاف: إذا كان ذلك بعلم أو نتيجة روسيا، فأنا أبلغت الرئيس الروسي فلاديمير بوتين "أننا سنرد"، في إشارة إلى اجتماعه مع نظيره الروسي الشهر الماضي.

وتابع قائلًا: "لسنا متأكدين، كان التخمين الأولي أنها الحكومة الروسية، إلا أننا لسنا متأكدين بعد".

ويستغل الهجوم، المعروف أيضًا باسم "برامج الفدية"، الثغرات الأمنية الموجودة لدى الشركات أو الأفراد، ويشفر أنظمة الكمبيوتر، ويطلب فدية لإعادة تشغيلها.

فيروس "الفدية" يهاجم شركات أمريكية عدة في الآونة الأخيرة

واستهدفت شركات أمريكية عدة في الآونة الأخيرة بهجمات فيروس "الفدية"، والتي أدت إلى إبطاء، أو حتى وقف إنتاجها.

وفي السياق نفسه، قال الرئيس التنفيذي لشركة Huntress Labs كايل هانسلوفان: إنه يعتقد أن عصابة المجرمين الإلكترونيين تعمل خارج أوروبا الشرقية أو روسيا.

وأكد هانسلوفان أن ما يصل إلى 200 من عملاء مزودي خدمات تكنولوجيا المعلومات المتأثرين تعرضوا للاختراق من قبل البرامج الضارة.

في هذا السياق، توضح المديرة التنفيذية لمؤسسة جلوبال سايبر ريسك جودي ويستبي أن هجمات الفدية خطيرة جدًا، نظرًا لتأثيرها الكبير على مستوى العالم.

وتؤكد ويستبي، أن ما يحصل في هذه الحالات، هو استهداف مزودي الخدمات مباشرة بالفيروس، ومنه يتم استهداف باقي الشركات.

وتقول: عمل مزودي الخدمات هو حماية وإدارة باقي المشتركين، وفي حال اختراقهم، تصبح معلومات الشركات بيد المسؤولين عن الهجمات.

وتضيف: كان يجب إغلاق جميع خدمات الشركة المشغلة مباشرة بعد استهدافها بالفيروس، ولا أفهم لماذا طلبت هذه الشركة من المشتركين إغلاق خوادمهم وهذا أخذ وقتًا.