Hekerska skupina, ki je napadla HSE, najverjetneje iz Rusije ali kakšne druge bivše države Sovjetske zveze

Datum:

Holding Slovenske elektrarne je konec novembra prizadel eden največjih hekerskih napadov v Sloveniji. Po zadnjih neuradnih informacijah naj bi za napadom stala tako imenovana izsiljevalsko programska skupina Rhysida, ki naj bi bila iz Rusije ali iz področja bivše Sovjetske zveze in je izvedla več kibernetskih napadov na ustanove in vlade v več državah. V napadu na HSE je bil uporabljen izsiljevalski virus, ki onemogoča dostop do podatkov, oziroma jih zaklene.

HSE so sprva trdili, da še niso prejeli zahteve za odkupnino kar je dodaten razlog, ki kaže v smeri omenjene skupine, saj naj bi njeni zahtevki vključevali le elektronski naslov, preko katerega se se stopi v stik z izsiljevalci, brez specifičnih denarnih zneskov. Po drugi strani naj bi po nekaterih, zaenkrat še nepotrjenih podatkih hekerska skupina zahtevala od HSE milijon evrov v bitcoinih. Za vsak gigabajt podatkov naj bi namreč zahtevali en evro.

Rhysida, njeno ime pomeni sicer vrsto stonoge, se je pojavila maja letos in je takoj izvedla več večjih hekerskih napadov. Najbolj odmeven med njimi je bil na vojsko južnoameriške države Čile. Ukradene podatke in dokumente vojske je tudi javno objavila. Med njenimi večjimi žrtvami sta tudi Britanska knjižnica v Združenem kraljestvu in na Holding Prospect Medical v ZDA. Prav tako je skupina Rhysida odgovorna tudi za napade na vladne ustanove na Portugalskem in v Kuvajtu.

Foto: STA

Rhysida je sicer izsiljevalska hekerska skupina, ki se je nedavno pojavila v javnosti, sodeč po njenem delovanju pa bi bila lahko iz Rusije ali iz kakšne druge bivše države Sovjetske zveze, kot sta Belorusija ali Kazahstan. Čeprav se je ime pojavilo šele letos, pa varnostne službe trdijo, da gre pravzaprav za kriminalno skupino, ki je bila vzpostavljena že leta 2021 in se je takrat imenovala Zlati Viktor ter se je posluževala podobne programske izsiljevalske sheme Vice Society. Tovrstne kriminalne skupine velikokrat spreminjajo svoja imena, saj se imenujejo po različicah izsiljevalskih programov, ki jih uporabljajo. Za spremembo imena pa se odločijo tudi, ko postanejo “prevroče”, da bi zabrisale svojo sled.

Vir: www.bleepingcomputer.com

A. S.

Sorodno

Zadnji prispevki

Je bruseljska elita ogrožena? Pred evropskimi volitvami preiskuje politično oglaševanje

Evropska komisija je danes sporočila, da je pred prihajajočimi...

Odprto pismo voditeljem države, parlamenta in vlade

"Prosim Vas, da v okviru svojih pristojnosti posvetite pozornost...

[Video] London: 36-letnik z mečem zabodel več ljudi in ranil policiste

V Londonu se je zgodil napad z mečem. 36-letni...

3,6-milijonski trik Svobode in Levice

Ocenjeni stroški skupne izvedbe volitev in treh referendumov znašajo...