كانت ساركوما عصابة Ransomware مسؤولة اليوم عن هجوم إلكتروني ضد اتحاد الائتمان في مانشستر في المملكة المتحدة.
MCU إعلان الصعوبات الفنية في نظام الدفع الخاص به الوارد في 3 أبريل 2025. استجابةً لأسئلة Compactiréch ، قام MCU بتأهيل PIRAT باعتباره “هجومًا على السدادات الفدية” ويقول إنه لا يبدو أن عملاء البيانات يتعرضون للخطر. وقالت الشركة ، إنه بينما كانت جهود الانتعاش جارية ، تأثرت 21 عضوًا في الفريق بعد يومين من وقت التوقف. وفقا لاتحاد الائتمان ، لم يطالب المهاجمون بفدية.
لم تتحقق MCU من مطالبة الساركوما. أعطت الساركوما MCU ما يزيد قليلاً عن أسبوع لدفع مبلغ لم يتم الكشف عنه في الفدية ، وإلا فإنه سيكون في مزاد أو سيصدر بيانات مسروقة. لا نعرف كيف حاول المهاجمون انتهاك شبكة MCU أو إلى أي مدى نجح هجومها.
عندما سئلوا عن كيفية تسلل المهاجمين إلى أنظمة MCU ، أجاب الشركة: “غير مؤكد لأنها كانت محاولة فاشلة ، فإنهم يأخذون خط السلوك الوحيد المتاح لهم ويمسحون الخوادم ، مما جعل التحقيق مستحيلًا تقريبًا”. (كذا)
من هو الساركوما؟
الساركوما هي مجموعة جديدة إلى حد ما من الفدية التي بدأت في المطالبة بمسؤولية الهجمات في أكتوبر 2024. ناقلات الهجوم الأولية ، بما في ذلك رسائل البريد الإلكتروني المخادعة ومآثر الضعف.
وقد أودت الساركوما بمسؤولية 14 هجومًا من رانسومواري تم تأكيدها حتى الآن ، بالإضافة إلى 78 شكوى أخرى غير مؤكدة لم يتم الاعتراف بها من قبل المنظمات التي تم الهجوم. في عام 2025 ، كان هجومه الوحيد المؤكد حتى الآن ضد تقنية Unmicron في شنتشن ، الصين.
في عام 2024 ، ضرب ساركوما شركتين ماليتين أخريين: الأعمال الاستشارية المحاسبية المتقدمة في نيوزيلندا وشعبية التأمين على الحياة في بنغلاديش.
هجمات الفدية على التمويل
يمكن لهجمات الفدية على الشركات المالية سرقة البيانات وقفل أنظمة تكنولوجيا المعلومات. يجب على الشركات بعد ذلك دفع فدية أو التعامل مع فقدان البيانات ، وتوسيع أوقات الغبار ووضع بيانات عن زيادة خطر الاحتيال.
حتى الآن ، سجل الباحثون المقارنة 16 هجمات مؤكدة من فدية ضد الشركات المالية في جميع أنحاء العالم. 138 لم يتم الاعتراف بشكاوى أخرى غير مؤكدة من قبل الشركات المستهدفة.
تشمل الهجمات الأخيرة الأخرى:
حول اتحاد الائتمان مانشستر
تأسست مانشستر للائتمان في عام 1991 في المملكة المتحدة ويخدم الآن أكثر من 32000 عضو. توظف أقل من 50 شخصًا ، اعتمادًا على ملف تعريف LinkedIn من MCU.