نیویورک (سی ان ان)- حملات هدفمند به نهادهای دولتی محلی - - شهرها، پاسگاههای پلیس و مدارس - - در حال افزایش هستند، و بسیاری از افراد را در تلاش برای رها کردن خود و احیای سیستمهای حیاتی محکوم میکنند.
آمار ثبتشده توسط شرکت cybersecurity در آینده - - یکی از اولین تلاشها برای اندازهگیری گستردگی حملات - متوجه شد که حداقل ۱۷۰ مرکز، شهر یا دولت ایالتی از سال ۲۰۱۳ مورد حمله قرار گرفتهاند از جمله حداقل ۴۵ دفتر پلیس و sheriff's.
این شرکت همه نمونههای شناختهشده از عفونتهای ransomware سیستمهای دولتی محلی را جمعآوری کردهاست که نوعی of است که فایلهای computer's را که در آن مهاجم نیاز به پرداخت دارد - - معمولا در bitcoin - - برای یافتن کلید برای باز کردن آنها.
دولت فدرال و اف بی آی حملات سراسر کشور را پیگیری نمیکنند.
کشته شدن ۲۲ حمله در سال جاری
تاکنون ۲۲ حمله عمومی شناختهشده در سال ۲۰۱۹ آغاز شدهاست که تا سال ۲۰۱۸ تمدید خواهد شد و در نظر گرفته نمیشود که حملات تا ماهها یا سالها پس از کشف این حملات گزارش نشده اند.
آخرین شهر بزرگ که قرار است به آن برسد، بالتیمور است، که روز سهشنبه به ransomware آلوده شد. این شرکت شبکههای خود را قرنطینه کرده و مجبور شدهاست که بیشتر خدمات شهری خود را به صورت دستی تامین نماید.
" ناامید کننده است. مایه تاسف است. اما ما داریم از طریق آن کار میکنیم، "براندون اسکات، رئیس شورای شهر بالتیمور، روز جمعه در یک کنفرانس خبری گفت:"
در پایان ماه مارس، پایتخت ایالت York's، آلبانی، به آرامی اعتراف کرد که در روز شنبه با ransomware مورد اصابت گلوله قرار گرفتهاست - - یک انتخاب معمولی، زیرا هکرها میتوانند خسارات بیشتری را زمانی که پرسنل IT کار نمیکنند، انجام دهند.
شهر اعلام کرد که این حمله روز به روز کشف شد اما شدت آن را کماهمیت جلوه داد و اعلام کرد که تنها تعداد معدودی از خدمات شهری از جمله صدور مجوز ازدواج و گواهی تولد را تحتتاثیر قرار دادهاست. بسیاری از این مشکلات از آغاز of پاکسازی شدند.
با این حال، تالار شهر اشارهای به این موضوع نکرد که سیستمهای Department's پلیس آلبانی به طور قابلتوجهی تحتتاثیر قرار گرفته بودند.
گریگوری McGee، یک مامور پلیس که معاون اتحادیه Department's پلیس آلبانی است، در آن زمان به سی ان ان گفت: " ما اساسا برای یک روز فلج بودیم."
مک گی گفت: " همه گزارشها ما، همه گزارشهای جرم ما، دیجیتالی است، که به این معنی است که پلیس باید هر چیزی که روی کاغذ اتفاقافتاده را یادداشت کند. آنها به کار خود ادامه دادند و هیچ دسترسی به برنامه کارکنان نداشتند.
"ما مانند امروز کار میکردیم؟" مک گی گفت: " ما هیچ ایدهای نداریم که نیروی انسانی ما چه چیزی است."
دفتر mayor's آلبانی به درخواستهای متعددی برای به روز رسانی وضعیت حمله پاسخ نداد، هر چند که یک سخنگوی پیش از این گفته بود که این شهر زمانی که پاکسازی شده اعلام خواهد کرد.
نیروی انتظامی نیز در ماه مارس در تگزاس مورد هدف قرار گرفت، زمانی که دفتر Fisher کانتی آلوده شد و بنا بر گزارشها توانایی اتصال به یک پایگاه اطلاعاتی در سطح ایالت را از دست داد.
اواخر ماه گذشته، بخش Genesee در ایالت میشیگان که شامل شهر فلینت است اعلام کرد که پس از یک حمله به طور موثر بخش مالیات county's را برای بیشتر آوریل تعطیل کرد.
اولین حمله در سال ۲۰۱۳
اولین بیماری شناختهشده دولت کوچک در سال ۲۰۱۳ به شهر کوچک گرینلند، نیو همپشایر و در سال ۲۰۱۳ برخورد کرد اما تعداد حملات تا سال ۲۰۱۶ هنگامی که ۴۶ نفر بودند منفجر نشد.
این رقم در سال ۲۰۱۷ به ۳۸ کاهش یافت - - نشانهای از کاهش موقت جهانی در عفونتهای ransomware - - قبل از اینکه سال گذشته به ۵۳ تن افزایش یابد.
برآوردهای صنعت حاکی از آن است که هر ساله ransomware حمله هزینهای برابر با بیلیون ها دلار دارند، هر چند که تخمین تعداد دقیق حملات به این دلیل دشوار است که هیچ سابقه جامع از حملات در سراسر کره زمین وجود ندارد و همه آنها گزارش نشده اند.
تعداد قربانیان که به مرکز شکایت اینترنتی FBI's گزارش دادهاند در سالهای اخیر کاهشیافته است. در سال ۲۰۱۶ ۲،۶۷۳ مورد فلجاطفال وجود داشت؛ ۱،۷۸۳ در سال ۲۰۱۷؛ و ۱،۴۹۳ مورد در سال گذشته. این ارقام تمام مواردی را منعکس نمیکنند که اف بی آی از طریق گزارشهای دفتر میدانی مطلع است.
به گفته آدام لا سن از واحد جرائم اینترنتی اصلی، این امر نشان میدهد که هکرها در مورد اینکه چه کسی در مورد چه کسی تصمیم به هدف میگیرد آگاهی بیشتری دارند، تا میزان پولی را که میتوانند به حداکثر برسانند، به حداکثر برسانند.
لاوسان به سی ان ان گفت: " این حملات کمتر از یک کاربر مجزا است و هدف قرار دادن بخش خصوصی، کسب و کارها یا بخش دولتی، شهرداریها، ادارات پلیس و غیره است.
من فکر میکنم ارزیابی ما این است که (که مورد هدف قرار میگیرد)پول بیشتری بدست آورد. یک کاربر انفرادی، اگر رایانه آنها تحتتاثیر ransomware قرار گیرد، یک نوع تحلیل هزینه - سود میباشد: " من پنج سال است که این کامپیوتر را داشتهام. من قصد ندارم ۳۰۰ دلار به شما بدهم تا کامپیوترم را باز کنم؛ من فقط یکی دیگر خواهم گرفت. در حالی که برای یک شبکه کسبوکار، اگر شما کنترلکننده اصلی یا برخی رکوردهای حیاتی را قفل کنید، برای آنها بسیار پیچیدهتر است. بنابراین این احتمالا براساس who's پرداخت پول است."
حملات توسط انواع گستردهای از بازیگران انجام میشود، از باندهای تبهکار گرفته تا افرادی که ادعا میکنند حداقل با دولتهای کشورهای خود کار میکنند.
گاهی، نیروهای اجرای قانون بینالمللی توانستهاند مهاجمان ransomware را هماهنگ و دستگیر کنند. برای نمونه، در سال ۲۰۱۷، یک عملیات مشترک متشکل از شش اداره اعمال قانون از جمله اف بی آی، سه مظنون را در رومانی و دو نفر در مجارستان دستگیر کرد که متهم به اداره the ransomware بودند.
اما همان طور که اغلب، زمانی که مقامات ایالاتمتحده توانستند فردی را که به باور آنها مسئول این حمله است، شناسایی و شارژ کنند، از دسترس آنها در کشورهایی که نمیتوانند به آمریکا مسترد شوند، خارج شدهاند.
ایالاتمتحده میگوید که دو ایرانی مسئول دو حمله وحشیانه شهری در ایالاتمتحده هستند که در آتلانتا و نیوآرک در حال وقوع است. وزارت دادگستری گفت که این اداره با موفقیت بیش از ۶ میلیون دلار غرامت دریافت کردهاست و بیش از ۳۰ میلیون دلار خسارت به بار آوردهاست.
این دو کرم خاکی که به شدت مخرب هستند - - WannaCry و NotPetya که در عرض چند ماه از یکدیگر در سال ۲۰۱۷ انجام شدند - - گفته میشود قبل از اینکه دست از دست بکشند در کرهشمالی و روسیه تاسیس شدند.
احتمالات دیگری هم وجود دارند که اف بی آی اعلام کردهاست، اما آژانس منتظر آنها است تا به کشورهایی سفر کنند که در آن آمریکا قادر به هماهنگ کردن دستگیریها است.
لاوسان افزود: " ما آگاه هستیم که برخی از این مردم چه کسانی هستند، فقط به این دلیل که بیرون آمدهایم و میگوییم به این معنا نیست که ما منتظر آنها نیستیم تا بتوانیم به جایی سفر کنیم، جایی که میتوانیم آنها را پیدا کنیم."