MyPillow هدف باجافزار Play قرار گرفت
خلاصهٔ کاملتر
گروه باجافزاری Play برند بالشفروشی آمریکایی MyPillow — متعلق به مایک لیندل — را در سایت افشاگری (name-and-shame) خود در دارکوب فهرست کرده. این گروه تهدید کرده اگر تا جمعه باج دریافت نشه، دادههای دزدیدهشده رو عمومی میکنه.
مهاجمان ادعا میکنن اطلاعات دزدیدهشده شامل اطلاعات شخصی مشتریان، اسناد داخلی شرکت، بودجه، حقوق و دستمزد، مدارک هویتی، اطلاعات مالیاتی و مالی میشه. شرکت تهران اما هنوز هیچ واکنشی نشون نداده.
Play یکی از خطرناکترین گروههای باجافزاری فعال به حساب میاد. طبق اعلام FBI تا مه ۲۰۲۵، این گروه حدود ۹۰۰ سازمان رو هدف قرار داده و بهطور مداوم در بین پنج باجافزار برتر تهدیدکننده زیرساختهای حیاتی قرار داره.
سابقه این گروه قابلتوجهه: در سال ۲۰۲۳ حدود ۶۵ هزار فایل دولتی سوئیس رو از طریق نفوذ به شرکت فناوری اطلاعات Xplain دزدید. بعدتر هم سراغ شرکت نیمهرساناساز Microchip Technology رفت که اون حمله حدود ۲۱.۴ میلیون دلار به این شرکت خسارت زد.
جالبه که گروه هکری لازاروس کره شمالی هم از همین باجافزار Play در عملیاتهاش استفاده کرده. علاوه بر این، محققان Cisco Talos گزارش دادن که Play از ابزارهایی موسوم به EDR Killer بهره میبره — نرمافزارهایی که محصولات امنیتی نقطه پایانی (مثل آنتیویروس و سیستمهای تشخیص تهدید) رو از کار میندازن تا حمله راحتتر پیش بره.
نکات کلیدی:
- گروه Play، MyPillow رو در سایت دارکوب خود بهعنوان قربانی معرفی کرده
- تهدید به انتشار دادهها تا جمعه در صورت عدم پرداخت باج
- دادههای ادعایی: اطلاعات مشتریان، مالی، مالیاتی و مدارک هویتی
- Play تاکنون نزدیک به ۹۰۰ سازمان را هدف قرار داده
- این گروه از ابزار EDR Killer برای خاموش کردن سیستمهای امنیتی استفاده میکنه
- کره شمالی هم از همین باجافزار در عملیاتهای هکریاش استفاده کرده




