ХАКЕРИ ИЗНУДВАТ ИЗРАЕЛСКИ ЗАСТРАХОВАТЕЛ ЗА 1 МИЛИОН ДОЛАРА

Киберпрестъпници изнудват израелска застрахователна компания, като изискват почти 1 милион долара в биткойни, за да спрат да публикуват откраднатите данни на компанията.

В понеделник група за киберпрестъпления, наричаща се „BlackShadow“, написа в Twitter, че е проникнала в израелската застрахователна компания Shirbit и е откраднала файлове по време на атаката.

„Огромна кибератака беше извършена от екипа на Black Shadow. Проведохме масирана атака върху мрежовата инфраструктура на Shirbit Company, която е в икономическата сфера на Израел“, туитваха от бандата.

Оттогава престъпниците непрекъснато публикуват документи и изображения на жертвата в канал на Telegram, създаден за тази цел. Тези откраднати данни включват документи, PST файлове по имейл, сканирани документи, аудио записи и изображения на паспорти.

Снощи  бандитите най-накрая публикуваха искане за откуп, в което се посочва, че Shirbit Company има 24 часа, за да изпрати 50 биткойна, или приблизително 1 милион долара, и те ще спрат да публикуват откраднатите данни. Нападателите предупредиха, че ще продължат да публикуват на всеки 24 часа, ако не им бъде платено.

До момента адресът за биткойн на хакерите 13YiK3qHxTdGcD6nfCf7vWXFgWXnbpJvy2 не е получавал плащания.

Фирмите за сигурност предупреждават да не се извършва плащане на откуп

Израелската фирма за киберсигурност Profero вярва, че това искане за откуп не е нищо повече от рекламен трик и че нападателите не планират да спрат изтичането на данни, ако бъде платено.

Въпреки че приписването на тези атаки не е направено, напоследък има зачестяване на  кибератаките между Израел и Иран.

През октомври доклад на Profero и ClearSky Cyber Security разказва подробно как ирански преспъник, известен като „MuddyWater“ и свързан с IRGC (Корпус за охрана на Ислямската република), планира разрушителни атаки срещу израелските интереси през септември.

Смята се, че MuddyWater планира да използва фишинг имейли или да използва уязвимостта на CVE-2020-0688 Microsoft Exchange, за да внедри фалшиви актуализатори на Google, наречени „PowGoop“. Когато се инсталира, PowGoop ще разположи Thanos Ransomware (Hakbit) на устройствата на жертвата.

Thanos ransomware се популяризира на рускоезични хакерски форуми като ransomware as-a-a-affiliate service (RaaS), където филиалите получават персонализиран конструктор на ransomware. В замяна разработчиците печелят 30% от всички плащания за откуп.

Израелските фирми за киберсигурност могат да предотвратят атаките на MuddyWater през септември, но се очакват и други кибератаки.

По материали от Интернет

Подобни

Руски биодронове?
13.02.2026
sandeephanda-homing-pigeon-2727563_640
Anna’s Archive пуска милиони песни от Spotify въпреки иск за $13 трлн.
13.02.2026
pirate-flag-7541041_640
Вълна от напускания разклаща ИИ индустрията
13.02.2026
mohamed_hassan-resignation-6784035_640
Бумът на prediction пазарите носи милиарди
13.02.2026
myshoun-crystal-ball-8392380_640
TheGentlemen пое отговорност за атака срещу турската ERG Otoyol
12.02.2026
2919569-russia-3330843_640
6.8 милиарда имейла в един файл
12.02.2026
pandasecurity-dark-web-scanner

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.