ALPHV Group: लूटी गई कंपनियों के लिए सेवा वेबसाइट 

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

ALPHV रैंसमवेयर गिरोह, जिसे BlackCat के नाम से जाना जाता है, अपने पीड़ितों के लिए एक विशेष वेबसाइट प्रदान करता है: पीड़ित यह जांच कर सकते हैं कि उनका डेटा किसी हमले में चोरी हुआ था या वे केवल एन्क्रिप्शन के शिकार हैं। वे दबाव बढ़ाना चाहते हैं ताकि पीड़ित भुगतान करे।

अधिकांश रैंसमवेयर समूहों ने न केवल डेटा को एन्क्रिप्ट करके, बल्कि महत्वपूर्ण मात्रा में डेटा को कॉपी और ट्रांसपोर्ट करके भी अपने हमले शुरू कर दिए हैं। इस प्रकार जबरन वसूली का विस्तार किया जाता है ताकि "भुगतान न करने" पर डेटा न केवल एन्क्रिप्टेड रहे, बल्कि चोरी किए गए डेटा को भी डार्कनेट पर आसानी से बेचा या प्रकाशित किया जा सके।

रैंसमवेयर पीड़ितों पर अधिक दबाव

एक निश्चित समय के बाद, हमलावर चोरी किए गए डेटा के कुछ हिस्सों को भी प्रकाशित कर देते हैं ताकि पीड़ित तेजी से भुगतान कर सकें। साथ ही, वे कंपनियों के कर्मचारियों को ईमेल भी भेजते हैं कि उनके पास यह डेटा है और इसे एक निश्चित समय के बाद प्रकाशित करना चाहते हैं। यह सब पीड़ितों को भुगतान करने के लिए दबाव बढ़ाना चाहिए। जाहिर है, कई कंपनियां फिरौती का भुगतान नहीं करने का विकल्प चुनती हैं, क्योंकि कई एन्क्रिप्टेड डेटा को अपने स्वयं के बैकअप से पुनर्स्थापित करने में सक्षम हैं।

हालाँकि, जबरन वसूली की ये तकनीकें हमेशा काम नहीं करती हैं, और कंपनियां अपनी कंपनी, कर्मचारी, या ग्राहक की जानकारी को सार्वजनिक रूप से लीक करने के जोखिम पर भुगतान नहीं करना चुनती हैं। इस वजह से, रैनसमवेयर गिरोह पीड़ितों पर अतिरिक्त दबाव डालने के लिए लगातार अपनी रणनीति विकसित कर रहे हैं।

पीड़ितों के लिए जबरन वसूली सेवा

AlphV या BlackCat ने हाल ही में ओरेगॉन के एक होटल से चुराए गए डेटा को सार्वजनिक करने की धमकी दी थी। इस हमले के हिस्से के रूप में, रैंसमवेयर गिरोह ने 112 कर्मचारियों के लिए 1.500 जीबी डेटा चोरी करने का दावा किया है, जिसमें सामाजिक सुरक्षा नंबर जैसी कर्मचारी जानकारी शामिल है। वेब या डार्क वेब पर केवल डेटा को उजागर करने के बजाय, रैंसमवेयर समूह ने एक विशेष वेबसाइट बनाई, जहां पीड़ित यह जांच कर सकते हैं कि हमले के दौरान उनका डेटा चोरी हुआ था या नहीं।

होटल के मामले में, लगभग कोई भी होटल के मेहमानों और उनके ठहरने की जानकारी या 1.500 से अधिक कर्मचारियों की व्यक्तिगत जानकारी देख सकता है। जबकि ग्राहक अतिथि डेटा में केवल नाम, आगमन दिनांक और निर्वाह लागत शामिल होती है, कर्मचारी डेटा में नाम, सामाजिक सुरक्षा नंबर, जन्म तिथि, फ़ोन नंबर और ईमेल पते जैसी अत्यंत संवेदनशील जानकारी शामिल होती है। ब्लीपिंग-कंप्यूटर पेज इस विषय पर ALPHV या BlackCat पर और भी अधिक जानकारी प्रदान करता है। अंग्रेजी में घटना पर अधिक विस्तृत रिपोर्ट है।

 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एंटरप्राइज़ स्टोरेज पर AI वास्तविक समय में रैंसमवेयर से लड़ता है

रैंसमवेयर से निपटने के लिए नेटएप कृत्रिम बुद्धिमत्ता (एआई) और मशीन लर्निंग (एमएल) को सीधे प्राथमिक भंडारण में एकीकृत करने वाले पहले लोगों में से एक है। ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें