Batalha aberta entre FBI e ALPHV – BlackCat

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

O FBI continua a tomar medidas contra o grupo APT ALPHV, também conhecido como BlackCat. O FBI bloqueou brevemente a página de vazamento do grupo na dark web. Agora está aberto novamente e a ALPHV anuncia em russo que 3.000 empresas nunca receberão as chaves do seu ransomware.

Nunca houve uma troca de golpes mais aberta entre o FBI e um grupo APT. O FBI publicou um comunicado dizendo que havia assumido o controle de vários servidores ALPHV e agora estava disponibilizando uma ferramenta de descriptografia para 500 vítimas. “Ao desmantelar o grupo de ransomware BlackCat, o Departamento de Justiça hackeou os hackers novamente”, disse a procuradora-geral assistente Lisa O. Monaco.

A página de vazamento do ALPHV na darknet foi a primeira a ser confiscada (Imagem: B2B-C-S).

🔎 A página de vazamento do ALPHV na darknet foi confiscada pela primeira vez pelo FBI (Imagem: B2B-C-S).

“Com uma ferramenta de descriptografia que o FBI disponibilizou para centenas de vítimas de ransomware em todo o mundo, empresas e escolas puderam reabrir e os serviços de saúde e de emergência puderam voltar a ficar online. Continuaremos a dar prioridade à disrupção e a colocar as vítimas no centro da nossa estratégia para perturbar o ecossistema que alimenta o crime cibernético.”

ALPHV combate isso com ameaças

Na Darknet, o FBI havia marcado a página de vazamento com uma nota dizendo que a página havia sido “apreendida”. Poucas horas depois, o ALPHV voltou a dominar o site e “sequestrou” o site novamente. Aparentemente o FBI e a APLHV possuem as chaves de acesso necessárias ao site e não podem bloquear um ao outro.

Mas o ALPHV conseguiu desbloquear a página de vazamento e, em suas próprias palavras,

🔎 Mas o ALPHV conseguiu reativar a página do vazamento e, em suas próprias palavras, “confiscou-a” (Imagem: B2B-C-S).

Na página desbloqueada, o ALPHV fornece o endereço de um novo site de vazamento ao qual o FBI não teria acesso. O grupo também ameaça abertamente em russo que agora sabe como o FBI costumava obter acesso. A declaração de guerra continua: “O máximo que eles (nota do editor “o FBI”) têm são as chaves do último mês e meio, ou seja, cerca de 400 empresas, mas agora mais de 3.000 empresas nunca receberão as suas chaves.” A ameaça continua: “Por causa das suas ações, estamos introduzindo novas regras, ou melhor, estamos removendo TODAS as regras…. Obrigado pela sua experiência, vamos considerar nossos erros e trabalhar ainda mais, estamos aguardando suas reclamações em chats e pedidos de descontos que não existem mais.”.

Novo site de vazamento está online – mas apenas 6 vítimas

A nova página de vazamento já está online, mas atualmente mostra apenas 6 novas vítimas do grupo de ransomware. Até que ponto todo o ecossistema ALPHV foi destruído pelo FBI ainda não está claro. Mas o FBI já provou diversas vezes que não se trata de um tigre desdentado. Foi o que aconteceu desmantelando a gangue de ransomware Ragnar LockerQue Rede QBot ou Qakbot dissolvida ou último Membros do HIVE presos.

Mais em Justice.gov

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais