Skip To main content

Þetta er hópurinn sem gerði árás á Morgunblaðið

Rússneski hakkarahópurinn Akira er sagður hafa staðið á bak við árás á tölvukerfi Morgunblaðsins með þeim afleiðingum að gríðarlegt magn gagna var tekið í gíslingu. Vegna þessa lá fréttavefur Morgunblaðsins niðri í um þrjár klukkustundir og útsendingar K100 lágu niðri.

Þó að hakkarahópurinn sé tiltölulega nýr af nálinni hefur hann þegar valdið óskunda hér á landi.

Aðfaranótt 29. ágúst í fyrra var gerð netárás á bílaumboðið Brimborg þar sem gögn voru tekin í gíslingu. Í byrjun febrúar á þessu ári var svo gerð árás á tölvukerfi Háskólans í Reykjavík. Talið er að í báðum þessum tilfellum hafi Akira verið að verki og voru áhrifin umfangsmikil rétt eins og í tilfelli árásarinnar á Morgunblaðið í gær.

Margar árásir á stuttum tíma

Í suttu máli virka árásir af þessu tagi þannig að forriti sem dulkóðar gögn notenda er komið fyrir inni í tölvukerfum stofnana og fyrirtækja. Til að leysa gögnin úr haldi er krafist lausnargjalds sem getur hlaupið á tugum milljóna króna.

Akira-hópurinn byrjaði að láta til sín taka í mars 2023 og á rúmu ári, eða þar til í apríl 2024, hafði hópurinn ráðist á rúmlega 250 fyrirtæki og stofnanir á Norður-Ameríku, Evrópu og Ástralíu. Yfirleitt eru það lítil og meðalstór fyrirtæki sem verða fyrir barðinu á hópnum.

Í skýrslu sem fulltrúar Europol og FBI komu meðal annars að kom fram að í þessum árásum hefði hópurinn þénað 42 milljónir Bandaríkjadala, 5,8 milljarða króna. Misjafnt er hversu háar upphæðir þarf til að leysa gögn úr haldi en samkvæmt netöryggisfyrirtækinu Arctic Wolf geta upphæðirnar verið frá 200 þúsund dollurum og allt upp í fjórar milljónir dollara. Ef ekki er borgað innan ákveðinna tímamarka eru gögnin birt á netinu á þar til gerðri síðu.

Þess er getið í umfjöllun Arctic Wolf að gögn sumra fyrirtækja sem ráðist hefur verið á séu ekki lengur aðgengileg á lekasíðu hópsins sem bendir til þess að mörg hver borgi lausnargjaldið.

Tengslin við Rússland

Í umfjöllun vefmiðilsins Cyberdaily í fyrra kom fram að Akira virðist vera afsprengi annars þekkts hóps, Conti-gagnagíslatökuhópsins sem var sagður tengjast rússnesku leyniþjónustunni. Sá hópur lagði upp laupana eftir að hafa lýst yfir stuðningi við innrás Rússa í Úkraínu árið 2022. Í kjölfarið var miklu magni af gögnum frá Conti lekið af aðila sem studdi málstað Úkraínu, þar á meðal aðferðirnar sem hópurinn notaði til að komast yfir gögn.

Sem fyrr segir byrjaði Akira að láta til sín taka í ársbyrjun 2023 og í umfjöllunum erlendra miðla kemur fram að ýmislegt bendi til þess að þar sé um að ræða einstaklinga sem tengjast Conti-hópnum.

Sum fyrirtæki hreinlega verða að borga

Theódór Ragnar Gíslason hjá Defend Iceland var í viðtali í sunnudagsblaði Morgunblaðsins fyrir rúmum mánuði þar sem hann ræddi meðal annars netöryggismál. Fyrirtæki hans aðstoðar fyrirtæki við að koma auga á veikleika sem hægt sé að tryggja að ekki verði gerðar netárásir þar sem viðkvæmum gögnum er stolið.

Um svokallaðar lausnargjaldsárásir, eins og dæmin hér að ofan fjalla um, sagði Theódór að hakkarar væru að vonast eftir gróða.

„Það eru lausn­ar­gjalds­árás­ir og gagnagísla­taka þar sem hakkarinn brýst inn og tek­ur yfir net­kerfið, yf­ir­leitt í gegn­um ör­ygg­is­veik­leika. Ný­lega tók rúss­nesk­ur hakkarahópur, Akira, tölvu­kerfi HR úr um­ferð. Þeir ná þá stjórn og dreifa hug­búnaði á tölv­ur og dul­kóða gögn. Það sem svona aðilar gera oft­ast er að sjúga gögn út, oft viðkvæm persónugreinaleg gögn og gagna­grunna, og hóta að birta þau. Þannig að pen­ing­ur er aðal­mark­miðið og þetta er að aukast gríðarlega,“ sagði Theodór meðal annars í viðtalinu og bætti við að mikilvægt væri að greiða hökkurunum ekki fyrir að fá gögnin til baka.

„Þónokk­ur fjöldi ís­lenskra fyr­ir­tæki hef­ur lent í þessu og ég veit til þess að ís­lenskt fyr­ir­tæki hef­ur greitt hátt lausn­ar­gjald til að ná aft­ur upp sín­um rekstri,“ sagði Theodór í viðtalinu og bætti við að sumir borgi og sumir verði að borga.

„Ef þú ert til dæm­is með fram­leiðslu­línu sem er hætt að virka og þeir eyddu öll­um af­rit­um, þá er ákvörðunin mjög erfið. Ég mæli auðvitað ekki með að borga því þá ertu bara að fóðra brans­ann. Þetta er skipu­lögð glæp­a­starf­semi og það er nóg af þess­um hakkarahópum,“ sagði hann við Morgunblaðið.

Aðrar fréttir

Sjá allar fréttir

Einn færasti hakkari heims heldur námskeið á Íslandi í öryggisveikleika leit (e. Vulnerability hunting)

Jason Haddix, einn færasti hakkari heims og forstjóri Arcanum Security, er væntanlegur til landsins í næstu viku og mun leiða námskeið í öryggisveikleika leit í samstarfi við Defend Iceland dagana 21. - 23. janúar í Háskólanum í Reykjavík. Jason kemur frá Bandaríkjunum og er með yfir 20 ára reynslu í netöryggi auk þess hefur hann hlotið viðurkenningu sem einn af fremstu sérfræðingum á villuveiðigáttum (Bug Bounty Platform). Alþjóðleg fyrirtæki á borð við Apple, Microsoft, Google, KPMG, Deloitte, Amazon, Walmart og fleiri hafa reglulega nýtt sér námskeið og þekkingu Jason Haddix. 
Lesa meira

Spennandi áfangi hjá Defend Iceland

Við fórum í loftið í febrúar á þessu ári og erum stolt af því að vera komin í samstarf við 27 frábæra viðskiptavini. Þessir aðilar spanna öll svið samfélagsins, frá stórum hluta fjármálageirans til lykilaðila í orku- og heilbrigðisgeiranum - og nú Alþingi Íslendinga.
Lesa meira

Defend Iceland gerir samning við Origo til að efla netöryggi

Við hjá Defend Iceland erum stolt af því að taka höndum saman við Origo til að efla netöryggi kerfa þeirra. Netárásir, sem nýta veikleika í hugbúnaði, halda áfram að aukast verulega. Það er mikilvægt að finna þessa veikleika áður en árásarmenn gera það – því í stafræna heimi okkar er heilsa alls vistkerfis hugbúnaðarins nauðsynleg til að halda nauðsynlegri þjónustu gangandi.
Lesa meira

Erindi Tedda á netöryggisráðstefnu Fjarskiptastofu

Í dag var Fjarskiptastofa/ECOI með netöryggisráðstefnu þar sem Theódór Ragnar Gíslason, framkvæmdastjóri okkar og stofnandi, var með erindi þar sem hann varpaði fram eftirfarandi spurningu: Erum við einum veikleika frá game over? Hvaða veikleiki væri svo krítískur á birgðahliðinni að það hefði gríðarleg áhrif ekki aðeins á fyrirtækið þitt heldur líka á samfélagið okkar?
Lesa meira

Pallborð á málþingi Rannís - Vegferð styrkjaumsókna og ráð frá þátttakendum

Hörn Valdimarsdóttir frá Defend Iceland sat í pallborði á málþingi Rannís á dögunum þar sem umræðuefnið var „Vegferð styrkjaumsókna og ráð frá þátttakendum”.
Lesa meira

Alþjóðlegur dagur heiðarlegra hakkara

Í dag fögnum við alþjóðadegi heiðarlegra hakkara / International Day of Ethical Hackers!
Lesa meira

Þessi vefsíða notar vefkökur (e. cookies) til að bæta upplifun notenda af síðunni.