هکرها وب سایت رئیس جمهور کنیا را تصرف کردند و 5 بیت کوین درخواست کردند
هکرها وب سایت رسمی رئیس جمهور کنیا ویلیام روتو را غیرفعال کردند، صفحه اصلی آن را تغییر دادند و درخواست باج 5 بیت کوین کردند.
خلاصه
- هکرها وب سایت ویلیام روتو رئیس جمهور کنیا را تخریب کردند و 5 بیت کوین باج خواستند.
- مقامات کنیا هیچ مدرکی دال بر دسترسی، سرقت یا گم شدن داده های حساس پیدا نکردند.
- بازرسان دولتی و شرکای خارجی در حال بررسی نحوه نفوذ مهاجمان به وب سایت هستند.
بر اساس این گزارش، دولت کنیا پس از آن که مهاجمان کنترل President.go.ke را در 18 جولای به دست گرفتند و پیام های تحقیرآمیزی خطاب به روتو منتشر کردند، تحقیقاتی را آغاز کرد. هکرها همچنین تهدید کردند که اگر مقامات تا عصر شنبه باج را پرداخت نکنند، اطلاعات نامشخصی را منتشر خواهند کرد.
ویلیام کابوگو، دبیر کابینه وزارت اطلاعات، ارتباطات و اقتصاد دیجیتال کنیا، تأیید کرد که اداره فناوری اطلاعات و ارتباطات دولت پروتکلهای پاسخگویی امنیت سایبری را پس از شناسایی نقض، فعال کرده است. در حالی که مقامات دسترسی عمومی به وب سایت را محدود کردند، تیم های فنی برای مهار حمله و آغاز تحقیقات پزشکی قانونی تلاش کردند.
“در حال حاضر هیچ مدرکی دال بر دسترسی غیرمجاز به داده های حساس، نشت داده ها یا از دست دادن اطلاعات وجود ندارد. سیستم های دولتی و خدمات دیجیتال امن و عملیاتی هستند.”
بر اساس گزارش اصلی، علیرغم تضمین دولت، این وبسایت تا ساعت 18:51 بعد از ظهر به وقت شرقی در تاریخ 18 ژوئیه در دسترس نبود. مقامات به طور عمومی اعلام نکردهاند که آیا با مهاجمان تماس گرفتهاند یا در نظر دارند بیتکوین درخواستی را بپردازند.
این گزارش همچنین هکرها را شناسایی نکرد، توضیحی درباره نحوه ورود آنها به وبسایت و یا بیان نکرد که ادعا میکنند چه اطلاعاتی دارند. تراکنش های بیت کوین را می توان در یک بلاک چین عمومی مشاهده کرد، اما آدرس کیف پول مهاجمان در جزئیات موجود گنجانده نشده است و از بررسی مستقل هر گونه فعالیت پرداخت جلوگیری می کند.
کنیا می گوید داده های حساس دولت ایمن باقی می مانند
مقامات مجلس ایالتی تایید کردند که تیم های فنی دولتی با کمیته ملی هماهنگی جرایم رایانه ای و رایانه ای، معروف به NC4 و شرکای فنی خارجی کار می کنند. تحقیقات آنها بر تعمیر پورتال ریاست جمهوری و تعیین چگونگی عبور مهاجمان از بررسی های امنیتی متمرکز بود.
بیانیه کابوگو وب سایت عمومی در معرض خطر را از سایر سیستم های دولتی که کنیا آنها را ایمن و کاربردی توصیف کرده است متمایز کرد. اگرچه تحقیقات پزشکی قانونی همچنان فعال است، اما مقامات هیچ مدرکی دال بر سرقت یا گم شدن اطلاعات حساس در طول به روز رسانی پیدا نکردند.
این حادثه در ماه ژوئیه به دنبال حمله دیگری به زیرساختهای دولتی کنیا در نوامبر 2025 رخ داد. بر اساس این گزارش، عملیات هماهنگ شده برای مدت کوتاهی وبسایتهای چندین وزارتخانه را تصرف کرده و بررسیهای امنیتی برای محافظت از خدمات عمومی دیجیتال این کشور را افزایش داده است.
گزارش NC4 میلیاردها تهدید سایبری علیه سیستمهای دولتی و زیرساختهای حیاتی کنیا را در یک دوره سه ماهه در اوایل سال 2026 ثبت کرد. طبق این گزارش، مقامات کنیا در پاسخ به تلاشهای خود برای استانداردسازی نحوه بررسی پروندههای جرایم سایبری در سراسر کشور ادامه دادهاند.
تقاضای بیت کوین، پرداخت کریپتو را در مرکز نقض وب سایت ریاست جمهوری قرار داد، اما مقامات کنیایی این حمله را به یک گروه باج افزار شناخته شده نسبت ندادند. مقامات همچنین نگفتند که آیا پیام باج حاوی تاریخ پرداخت بعد از شامگاه شنبه است یا شواهدی مبنی بر تهدید درز.
نقضهای مربوط به رمزنگاری، تنظیمکنندهها را آماده نگه میدارد
تحقیقات کنیا در حالی انجام میشود که دولتها و تنظیمکنندههای مالی حملات جداگانهای را که شامل پلتفرمهای رمزارز، مدیران و گروههای سایبری تحت حمایت دولت است، بررسی میکنند.
در اوایل جولای، برایان چسکی، مدیرعامل Airbnb تایید کرد که حساب X پس از ارسال یک موضوع طولانی در مورد توکنسازی داراییهای دنیای واقعی مبتنی بر بلاک چین توسط هکرها به خطر افتاده است. این پستها بازارهای مالی دیجیتال و داراییهای دیجیتال را با جزئیات کافی پوشش میدادند که برخی از ناظران و نشریات در ابتدا آنها را با نظرات واقعی رئیس Airbnb اشتباه گرفتند.
پس از حذف پستها، چسکی با تسویه حساب موافقت کرد و درباره مخاطبان غیرمنتظرهای که به نمایهاش آورده بود شوخی کرد. حساب او در مطالب فاش شده فروش توکن یا درخواست پرداخت های رمزنگاری را تبلیغ نکرد، اما این حادثه نشان داد که چگونه مهاجمان می توانند از هویت یک مدیر برجسته برای معتبر جلوه دادن ادعاهای مرتبط با بلاک چین استفاده کنند.
سرویس نظارت مالی کره جنوبی یک فرآیند اجرایی رسمی را علیه اپراتور Upbit، Dunamu، به دنبال نقض کیف پول صرافی در نوامبر 2025 آغاز کرد. SBS گزارش داد که رگولاتور پس از بررسی اینکه آیا Upbit به تعهدات خود بر اساس قانون حفاظت از دارایی های مجازی از کاربر عمل کرده است، یک نامه نظر بازبینی به Dunamu ارسال کرده است.
گزارشهای کره جنوبی ارزش داراییهای Upbit تحت تأثیر این حمله را 44.5 میلیارد وون یا تقریباً 32 میلیون دلار با نرخ ارز فعلی نشان میدهد، در حالی که برآورد قبلی از crypto.news زیان را نزدیک به 36 میلیون دلار نشان میدهد. این حادثه مربوط به دارایی های مستقر در سولانا بود که توسط صرافی نگهداری می شد.
Upbit اظهار داشت که دارایی ها را به کیف پول های سرد منتقل کرده، سپرده ها و برداشت ها را به حالت تعلیق درآورده و پس از شناسایی نقل و انتقالات غیرعادی شروع به ردیابی وجوه دزدیده شده کرده است. این شرکت همچنین متعهد شد که ضررهای مشتریان را با پول خود پوشش دهد زیرا مقامات نقص امنیتی و زمان افشای عمومی آن را بررسی می کنند.
در سطح دولت، رهبران گروه 7 خواستار اقدام هماهنگ علیه سرقت ارزهای دیجیتال و جرایم سایبری کره شمالی پس از نشست ژوئن آنها در Evian-les-Bains، فرانسه شدند. اظهارات ژئوپلیتیک او این موضوع را به نگرانی در مورد برنامه هسته ای و موشک بالستیک پیونگ یانگ مرتبط می کند.
اگرچه بیانیه G7 از کشورهای عضو خواست تا با یکدیگر همکاری کنند، اما هیچ تحریم جدیدی، الزامات مبادله ارزهای دیجیتال یا محدودیت های ترکیبی اعلام نشد. رهبران همچنین برنامه ای برای اعمال قانون علیه کیف پول ها، پلتفرم ها یا واسطه هایی که مظنون به استفاده از وجوه سرقت شده بودند ارائه نکردند.

