ALPHV Group: Soyulmuş şirketler için hizmet web sitesi 

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

BlackCat olarak bilinen ALPHV fidye yazılımı çetesi, kurbanları için özel bir web sitesi sağlıyor: Kurbanlar, verilerinin bir saldırıda mı çalındığını yoksa sadece şifreleme kurbanı mı olduklarını kontrol edebiliyor. Mağdurun ödemesi için baskıyı artırmak istiyorlar.

Çoğu fidye yazılımı grubu, saldırılarına yalnızca verileri şifreleyerek değil, aynı zamanda önemli miktarda veriyi kopyalayıp taşıyarak da başlamıştır. Böylece gasp genişletilir, böylece veriler yalnızca "ödeme yapılmadığında" şifreli kalmaz, aynı zamanda çalınan veriler Darknet'te basitçe satılır veya yayınlanır.

Fidye yazılımı kurbanları üzerinde daha fazla baskı

Saldırganlar belli bir süre sonra çalınan verilerin bir kısmını da yayınlayarak kurbanların daha hızlı ödeme yapmasını sağlar. Aynı zamanda, şirketlerin çalışanlarına bu verilere sahip olduklarına ve belirli bir süre sonra yayınlamak istediklerine dair e-postalar da gönderiyorlar. Bütün bunlar kurbanlara ödeme yapma baskısını artırmalıdır. Görünüşe göre, birçok şirket fidyeyi ödememeyi tercih ediyor, çünkü birçoğu şifrelenmiş verileri kendi yedeklerinden geri yükleyebiliyor.

Bununla birlikte, bu gasp teknikleri her zaman işe yaramaz ve şirketler, şirket, çalışan veya müşteri bilgilerini halka sızdırma riskini göze alarak ödeme yapmamayı tercih eder. Bu nedenle fidye yazılımı çeteleri, kurbanlar üzerinde ek baskı oluşturmak için taktiklerini sürekli olarak geliştiriyor.

Mağdurlar için şantaj hizmeti

AlphV veya BlackCat kısa süre önce bir Oregon otelinden çalınan çalınan verileri ifşa etmekle tehdit etti. Bu saldırının bir parçası olarak fidye yazılımı çetesi, sosyal güvenlik numaraları gibi çalışan bilgileri de dahil olmak üzere 112 çalışan için 1.500 GB veri çaldığını iddia ediyor. Fidye yazılımı grubu, verileri web'de veya karanlık web'de ifşa etmek yerine, kurbanların saldırı sırasında verilerinin çalınıp çalınmadığını kontrol edebilecekleri özel bir web sitesi oluşturdu.

Otel söz konusu olduğunda, hemen hemen herkes otel misafirleri ve konaklamaları hakkındaki bilgileri veya 1.500'den fazla çalışanın kişisel bilgilerini görebilir. Müşteri konuk verileri yalnızca adları, varış tarihlerini ve geçim masraflarını içerirken, çalışan verileri adlar, sosyal güvenlik numaraları, doğum tarihi, telefon numaraları ve e-posta adresleri gibi son derece hassas bilgileri içerir. Bleeping-Computer sayfası, bu konuda ALPHV veya BlackCat hakkında daha fazla bilgi sunar. Olayla ilgili İngilizce olarak daha ayrıntılı bir rapor var.

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku