Някои организации, станали жертва на бандите за рансъмуер Royal и Akira, са били набелязани от  заплаха, представяща се за изследовател по сигурността, който е обещал да хакне обратно първоначалния нападател и да изтрие откраднатите данни на жертвата.

И двете операции с рансъмуер Royal и Akira използват тактиката на двойното изнудване – криптират системите на жертвите, след като откраднат информация, и заплашват с изтичане на данни, ако не бъде платен откуп.

Компанията за киберсигурност Arctic Wolf заявява, че е разследвала „няколко случая“, при които с жертвите на двете групи, платили откуп, се е свързал хакер, който е твърдял, че е етичен хакер или изследовател в областта на сигурността със задълбочени познания в тази област.

Фалшивият изследовател е предлагал да предостави доказателство за достъп до откраднатите данни, които все още се намират на сървърите на нападателя, и е заявявал, че може да ги изтрие срещу заплащане до пет биткойна (около 190 000 USD по това време).

В доклада на Arctic Wolf са представени два случая от октомври и ноември 2023 г., при които киберпрестъпникът се е свързал с организации, които са били компрометирани от рансъмуерите Royal и Akira.

В първия случай измамникът се представя за „Ethical Side Group“ (ESG) и първоначално погрешно приписва атаката на бандата „TommyLeaks“, а по-късно преминава към разказ, в който твърди, че има достъп до сървъра на Royal.

Заслужава да се отбележи, че тази жертва е започнала преговори с актора на откупа година по-рано, през 2022 г.

При втория инцидент измамникът е използвал прякора „xanonymoux“ и е предложил да изтрие файловете на сървърите на Akira или да осигури достъп до сървъра им.

Въпреки това в комуникация няколко седмици преди офертата за връщане на хакерската атака от Akira заявиха, че не са ексфилтрирали никакви данни и атаката им само е криптирала нарушените системи.

Common tactics
Тактика на измамника (Arctic Wolf)

Arctic Wolf съобщава, че първоначалната комуникация по програма за незабавни съобщения е съдържала десет общи фрази и същият метод е използван за предоставяне на доказателство за достъп до откраднатите данни. Това предполага, че зад двата опита стои едно и също лице.

Атаките с рансъмуер представляват сложна мрежа от предизвикателства за жертвите, които се простират далеч отвъд непосредствената криза на криптираните и откраднати данни, като имат дълготраен ефект.

Тези опити за измама подчертават още един аспект на многопластовия проблем и представляват допълнителни рискове, които могат да утежнят финансовото бреме за жертвите на рансъмуер.

 

Източник: e-security.bg

Подобни публикации

25 март 2025

300 арестувани при потушаването на киберпрестъп...

Повече от 300 заподозрени бяха арестувани в седем африкански държав...
25 март 2025

IngressNightmare излага много клъстери на Kuber...

Изследователи от гиганта в областта на сигурността в облака Wiz са ...
25 март 2025

ФБР предупреждава за опасни инструменти за конв...

Според местния офис на ФБР в Денвър инструментите конвертират докум...
24 март 2025

Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер пред...
24 март 2025

NIST все още се бори да изчисти изоставането в ...

Националният институт по стандартизация и технологии (NIST) все още...
24 март 2025

Атакуващите се преориентират към фалшификат на ...

Специалистите по SEO оптимизация са най-новата група, към която са ...
24 март 2025

Група за рансъмуер заявява атаки срещу Ascom и...

Тази седмица групата Hellcat ransomware пое отговорност за киберата...
Бъдете социални
Още по темата
09/03/2025

Масови измами с паркиране в...

Градовете в САЩ предупреждават за продължаваща...
06/03/2025

Днес е ден за борба с измамите

Целта на Деня за борба с...
26/02/2025

Чрез славата на DeepSeek се...

Хитри измамници създават Captchas в сайтове,...
Последно добавени
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
25/03/2025

IngressNightmare излага мно...

Изследователи от гиганта в областта на...
25/03/2025

ФБР предупреждава за опасни...

Според местния офис на ФБР в...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!