ALPHV Group: сервісний сайт для пограбованих компаній 

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Група програм-вимагачів ALPHV, відома як BlackCat, надає спеціальний веб-сайт для своїх жертв: жертви можуть перевірити, чи їхні дані були вкрадені під час атаки, чи вони просто жертви шифрування. Хочуть посилити тиск, щоб жертва заплатила.

Більшість груп програм-вимагачів починають свої атаки не лише з шифрування даних, але й із копіювання та транспортування значних обсягів даних. Таким чином вимагання розширюється так, що дані не тільки залишаються зашифрованими, коли "не платять", але й просто продаються або публікуються в Даркнеті.

Більший тиск на жертв програм-вимагачів

Через певний час зловмисники також публікують частини вкрадених даних, щоб жертви швидше заплатили. При цьому вони також надсилають електронні листи співробітникам компаній про те, що вони мають ці дані та хочуть їх опублікувати – через певний час. Все це має посилити тиск, щоб змусити жертв платити. Мабуть, багато компаній вирішують не платити викуп, оскільки багато хто може відновити зашифровані дані з власних резервних копій.

Однак ці методи вимагання не завжди спрацьовують, і компанії просто вирішують не платити, ризикуючи оприлюднити інформацію про свою компанію, співробітника чи клієнта. Через це банди програм-вимагачів постійно вдосконалюють свою тактику, щоб чинити додатковий тиск на жертв.

Вимагання послуг для потерпілих

AlphV або BlackCat нещодавно погрожували оприлюднити вкрадені дані з готелю в Орегоні. У рамках цієї атаки банда програм-вимагачів стверджує, що викрала 112 ГБ даних, включаючи інформацію про співробітників, наприклад номери соціального страхування, для 1.500 співробітників. Замість того, щоб просто оприлюднити дані в Інтернеті чи темній мережі, група програм-вимагачів створила спеціальний веб-сайт, де жертви можуть перевірити, чи їхні дані були вкрадені під час атаки.

У випадку з готелем майже будь-хто міг побачити інформацію про гостей готелю та їхнє перебування або особисту інформацію понад 1.500 співробітників. У той час як дані про гостей клієнтів включають лише імена, дати прибуття та витрати на проживання, дані про співробітників містять надзвичайно конфіденційну інформацію, таку як імена, номери соціального страхування, дати народження, номери телефонів та адреси електронної пошти. Сторінка Bleeping-Computer пропонує ще більше інформації на цю тему ALPHV або BlackCat. Є більш детальний звіт про інцидент англійською мовою.

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі