Grupo ALPHV: Site de atendimento a empresas assaltadas 

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

A gangue ALPHV ransomware, conhecida como BlackCat, disponibiliza um site especial para suas vítimas: as vítimas podem verificar se seus dados foram roubados em um ataque ou se são apenas vítimas de criptografia. Querem aumentar a pressão para que a vítima pague.

A maioria dos grupos de ransomware iniciou seus ataques não apenas criptografando os dados, mas também copiando e transportando quantidades significativas de dados. A extorsão é assim expandida para que os dados não apenas permaneçam criptografados quando "não pagam", mas os dados roubados também sejam simplesmente vendidos ou publicados na Darknet.

Mais pressão sobre as vítimas do ransomware

Depois de um certo tempo, os atacantes também publicam partes dos dados roubados para que as vítimas paguem mais rápido. Ao mesmo tempo, eles também enviam e-mails para funcionários de empresas que possuem esses dados e desejam publicá-los - depois de um certo tempo. Tudo isso deve aumentar a pressão para fazer as vítimas pagarem. Aparentemente, muitas empresas optam por não pagar o resgate, já que muitas conseguem restaurar os dados criptografados a partir de seus próprios backups.

No entanto, essas técnicas de extorsão nem sempre funcionam e as empresas simplesmente optam por não pagar, sob o risco de vazar informações de sua empresa, funcionário ou cliente para o público. Por causa disso, as gangues de ransomware estão constantemente desenvolvendo suas táticas para pressionar ainda mais as vítimas.

Serviço de extorsão para vítimas

AlphV ou BlackCat recentemente ameaçaram liberar dados roubados roubados de um hotel em Oregon. Como parte desse ataque, a gangue de ransomware afirma ter roubado 112 GB de dados, incluindo informações de funcionários, como números de previdência social, de 1.500 funcionários. Em vez de simplesmente expor os dados na web ou na dark web, o grupo de ransomware criou um site especial onde as vítimas podem verificar se seus dados foram roubados durante o ataque.

No caso do hotel, quase qualquer pessoa pode ver informações sobre os hóspedes do hotel e suas estadias ou as informações pessoais de mais de 1.500 funcionários. Enquanto os dados dos hóspedes dos clientes incluem apenas nomes, datas de chegada e custos de subsistência, os dados dos funcionários incluem informações extremamente confidenciais, como nomes, números de previdência social, data de nascimento, números de telefone e endereços de e-mail. A página Bleeping-Computer oferece ainda mais informações sobre este tópico ALPHV ou BlackCat. Há um relatório mais detalhado sobre o incidente em inglês.

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais