خَبَرْيْن logo

شركة CDK تدفع فدية بقيمة 25 مليون دولار

شركة CDK Global تدفع فدية بقيمة 25 مليون دولار لقراصنة برمجيات. الدفعة تم إرسالها عبر العملات الرقمية. الشركة تعيد تشغيل منصتها بعد دفع الفدية. قيمة الفدية كبيرة وتشبه حالات سابقة. #فدية #قراصنة

Loading...
How did the auto dealer outage end? CDK almost certainly paid a $25 million ransom
Vehicles sit in a row outside a car dealership, June 2, 2024, in Lone Tree, Colo. CDK Global, a company that provides software for thousands of auto dealers in the US and Canada, was hit by a cyberattack in June. David Zalubowski/AP
التصنيف:أعمال
شارك الخبر:
FacebookTwitterLinkedInEmail

كيف انتهت أزمة تجار السيارات؟ CDK دفعت على الأرجح فدية بقيمة 25 مليون دولار

يبدو أن شركة CDK Global، وهي شركة برمجيات تخدم وكلاء السيارات في جميع أنحاء الولايات المتحدة والتي تعرضت لهجوم إلكتروني الشهر الماضي، قد دفعت فدية قدرها 25 مليون دولار للقراصنة، حسبما أفادت مصادر متعددة مطلعة على الأمر لشبكة CNN.

وقد رفضت الشركة مناقشة الأمر. يمكن أن يكون تحديد الشخص الذي يرسل مدفوعات العملة المشفرة بالضبط أمرًا معقدًا بسبب عدم الكشف عن هويته نسبيًا الذي توفره بعض خدمات التشفير. ولكن البيانات الموجودة على البلوك تشين التي تدعم مدفوعات العملات الرقمية تروي قصتها الخاصة.

في 21 يونيو، تم إرسال حوالي 387 بيتكوين - أي ما يعادل 25 مليون دولار تقريبًا - إلى حساب عملة مشفرة يتحكم فيه قراصنة تابعون لنوع من برمجيات الفدية يسمى BlackSuit، حسبما قال كريس جانكزيوسكي، رئيس التحقيقات العالمية في شركة TRM Labs لتتبع العملات المشفرة، لشبكة CNN.

شاهد ايضاً: تؤدي وعود ترامب إلى ارتفاع التضخم وفقدان الوظائف، حسب دراسة جديدة

وبعد أسبوع من دفع الفدية، قالت شركة CDK إنها تعيد تجار السيارات إلى منصتها البرمجية. تسمح العملات الرقمية المشفرة بتبادل الأصول الرقمية خارج النظام المصرفي التقليدي، ولكن يمكن الوصول إلى سجل تلك المعاملات على البلوك تشين.

لم يحدد جانكزيوسكي الجهة التي أرسلت الدفعة، ولكن أكدت ثلاثة مصادر أخرى تتابع الحادث عن كثب أنه تم دفع ما يقرب من 25 مليون دولار إلى الشركات التابعة لشركة BlackSuit، وأن شركة CDK كانت على الأرجح مصدر تلك الدفعة. تحدثت تلك المصادر بشرط عدم الكشف عن هويتها بسبب الطبيعة الحساسة للتحقيق.

وقال أحد المصادر إن حساب العملة الرقمية الذي أرسل مبلغ الفدية تابع لشركة تساعد الضحايا على الاستجابة لهجمات الفدية، رافضًا الكشف عن هوية الشركة.

شاهد ايضاً: جنرال موتورز تعتزم تسريح حوالي 1,700 عامل في مصنعها بكنساس، وفقًا لإشعار WARN

لم ترد المتحدثة باسم CDK، ليزا فيني، على طلبات متعددة للتعليق يومي الأربعاء والخميس على ما يبدو أنه دفعة الفدية. ورفضت فيني في وقت سابق الإجابة على أسئلة حول هذا الموضوع. لم يرد الرئيس التنفيذي لشركة CDK براين ماكدونالد على رسائل البريد الإلكتروني ورسائل لينكد إن التي تطلب التعليق.

لم يتم الإبلاغ من قبل عن دفع فدية بقيمة 25 مليون دولار. ذكرت وكالة بلومبرج أن القراصنة قدموا طلب فدية بملايين الدولارات وأن الشركة تخطط للدفع.

أدى هجوم الفدية الذي ضرب CDK في منتصف يونيو إلى تعطيل الآلاف من وكلاء السيارات الذين يستخدمون برمجيات الشركة لإدارة كل شيء من الجدولة إلى المبيعات والطلبات. أشارت CDK إلى ذلك على أنه "حادث إلكتروني" في تصريحات للصحفيين. وفي مذكرة إلى العملاء استشهدت بها شبكة سي بي إس، أشارت CDK إلى الأمر على أنه "حادث فدية إلكترونية".

شاهد ايضاً: تقدم DirecTV الآن مكافأة مالية للعملاء الذين يشتركون في خدمات المنافسين مع تصاعد الصراع مع Disney

قالت CDK الأسبوع الماضي إن "جميع" ما يقرب من 15,000 وكالة سيارات تستخدم برمجياتها في جميع أنحاء أمريكا الشمالية عادت إلى نظام الإدارة الأساسي الخاص بها.

لا يشجع المسؤولون الفيدراليون بشكل عام على عدم دفع فدية لمجرمي الإنترنت لأن المدفوعات يمكن أن تغذي الهجمات المستقبلية. لكن بعض الشركات تشعر أنه لا خيار أمامها سوى الدفع للقراصنة لمحاولة استعادة بيانات العملاء الحساسة أو إعادة أنظمتها إلى الإنترنت.

سيكون الدفع بمثابة مكسب غير متوقع لعلامة تجارية جديدة نسبيًا من مجرمي برمجيات الفدية الخبيثة التي ظهرت العام الماضي وحصدت العديد من الضحايا في قطاعي التعليم والبناء، من بين قطاعات أخرى. تتشابه برمجيات BlackSuit الخبيثة مع تلك التي استخدمتها سابقاً مجموعات إجرامية أخرى ناطقة بالروسية، وفقاً لوزارة الصحة والخدمات الإنسانية الأمريكية.

شاهد ايضاً: PwC تخطر الموظفين بأنها ستستخدم بيانات الموقع لفرض قاعدة "العودة إلى المكتب"

"وقال جون ديماجيو، كبير الخبراء الاستراتيجيين الأمنيين في شركة الأمن السيبراني Analyst1 التي تدرس عن كثب عصابات برمجيات الفدية الخبيثة: "تقوم قيادة العصابة بعمليات ابتزاز باستخدام برمجيات الفدية الخبيثة منذ عام 2019 تحت أسماء تجارية أخرى لبرمجيات الفدية الخبيثة.

وقال ديماجيو لـCNN: "هذا أحد الأمثلة العديدة التي رأيتها على مر السنين حيث يتم إغلاق مجموعة إما من قبل جهات إنفاذ القانون أو تقرر إنهاء عملياتها لتعيد تسمية علامتها التجارية تحت اسم جديد وتواصل مهاجمة وابتزاز المنظمات"، مضيفاً أن معظم ضحايا BlackSuit كانوا في الولايات المتحدة.

وقالت شركة Chainalysis، وهي شركة أخرى لتتبع العملات المشفرة، في تقرير صدر في فبراير الماضي، إن مجرمي الإنترنت بشكل عام ابتزوا رقمًا قياسيًا بلغ 1.1 مليار دولار من مدفوعات الفدية من المنظمات الضحايا في جميع أنحاء العالم العام الماضي على الرغم من جهود الحكومة الأمريكية لقطع تدفقات أموالهم.

شاهد ايضاً: قال مارك زوكربيرغ إن شركة ميتا تعرضت لـ "ضغوط" من إدارة بايدن لرقابة المحتوى المتعلق بكوفيد في عام 2021

ومن المؤكد أن دفع فدية بقيمة 25 مليون دولار هو مبلغ كبير بالتأكيد ولكنه ليس بالأمر غير المسبوق في اقتصاد برامج الفدية المربح. فقد دفعت مجموعة UnitedHealth Group، وهي مجموعة الرعاية الصحية التي تعرضت إحدى شركاتها التابعة لهجوم برمجيات الفدية الخبيثة في فبراير الذي أعاق الصيدليات في جميع أنحاء الولايات المتحدة، فدية بقيمة 22 مليون دولار لمجموعة إجرامية مختلفة.

لكن متوسط مدفوعات الفدية في الربع الأخير من عام 2023 كان أقل بكثير: 568,705 دولارات، وفقًا لشركة Coveware للأمن السيبراني.

أخبار ذات صلة

Loading...
If you own a home or hope to buy one soon, what does the Fed’s interest rate cut mean for you?

إذا كنت تمتلك منزلاً أو تأمل في شراء واحد قريباً، فما معنى تخفيض سعر الفائدة من قبل الاحتياطي الفيدرالي بالنسبة لك؟

يوم الأربعاء، خفض مجلس الاحتياطي الفيدرالي أسعار الفائدة للمرة الأولى منذ الأيام الأولى لجائحة كوفيد-19، حيث خفض سعر الفائدة القياسي بمقدار نصف نقطة مئوية وأشار إلى المزيد من التخفيضات في أسعار الفائدة بحلول نهاية العام. سوق الإسكان هو أحد أكثر القطاعات حساسية لأسعار الفائدة في الاقتصاد...
أعمال
Loading...
Stellantis recalls more than 1.2 million Ram vehicles due to brake system software

استدعاء شركة ستيلانتيس لأكثر من 1.2 مليون مركبة رام بسبب برمجيات نظام الفرامل

تقوم شركة ستيلانتس المصنعة للسيارات باستدعاء أكثر من 1.2 مليون سيارة من طراز رام 1500 بسبب خلل في برمجيات نظام المكابح المانعة للانغلاق (ABS)، وفقاً للإدارة الوطنية لسلامة المرور على الطرق السريعة. وتشمل المركبات التي يتم استدعاؤها بعض شاحنات رام 1500 لعام 2019 و2021-2024، حسبما ذكرت الإدارة...
أعمال
Loading...
Is pumpkin spice a summer flavor? IHOP and Krispy Kreme are the latest retailers to say yes

هل نكهة اليقطين هي نكهة صيفية؟ آي هوب وكريسبي كريم هما أحدث متاجر يقولان نعم

على الرغم من درجات الحرارة المرتفعة في شهر أغسطس الحارقة، فإن المزيد من المتاجر تطرح منتجات بنكهة اليقطين التي كانت ذات يوم نكهة الخريف المثالية: توابل اليقطين. سيطلق IHOP تشكيلته التي تحمل نكهة الخريف في الأول من سبتمبر، بما في ذلك فطائر اليقطين بنكهة اليقطين والبانكيك بنكهة اليقطين بنكهة...
أعمال
Loading...
Shohei Ohtani’s interpreter allegedly stole $16 million from his bank account. Here’s how to protect your own

مترجم شوهي أوهتاني يشتبه في سرقة 16 مليون دولار من حسابه البنكي. إليك كيفية حماية نفسك.

تقدم تهمة الاحتيال المفاجئة التي بلغت قيمتها 16 مليون دولار هذا الأسبوع ضد المترجم السابق لنجم البيسبول شوهي أوهتاني مثالاً صارخًا على ما يمكن أن يحدث عندما لا يتم تأمين حساباتك على الإنترنت بشكل صحيح. ويُزعم أن المترجم الفوري، وهو صديق قديم لأوهتاني يُدعى إيبى ميزوهارا، سرق مبالغ طائلة من...
أعمال
الرئيسيةأخبارسياسةأعمالرياضةالعالمتكنولوجيااقتصادصحةتسلية