Play ransomware добави нова, необичайна жертва към нарастващия си списък – калифорнийската компания Professional’s Choice Sports Medicine Products, Inc., специализирана в оборудване за конен спорт.
На 4 ноември групата публикува съобщение в тъмната мрежа, в което твърди, че е източила данни от компанията. Според публикацията киберпрестъпниците разполагат с „лични и конфиденциални данни, документи на клиенти, бюджети, заплати, идентификационни документи, данъци и финансови данни“.
Профил на жертвата
Professional’s Choice Sports Medicine Products е основана през 1976 г. и е известна с иновациите си в конната медицина, включително оригиналния Sports Medicine Boot. Компанията има годишен оборот от около 65 милиона долара и е базирана в Калифорния.
Play ransomware използва модел на двойно изнудване – първо искат плащане за декриптиращ ключ за криптираните данни, а след това изискват второ плащане, за да не публикуват или продадат откраднатата информация. В случая, сайтът на групата предупреждава, че остава само един ден до публичното разпространение на данните.
Кой стои зад Play ransomware?
Групата се появява преди две години и се смята за руска. Според наблюденията в тъмната мрежа, чрез Ransomlooker, Play е изброила вече 964 жертви, засягайки различни бизнеси и критична инфраструктура.
През 2025 г. сред други известни жертви са GrammaTech, изследователска фирма по киберсигурност, работеща с DARPA и други ключови американски институции, както и Jamco Aerospace Inc., доставчик на индустриални части за търговски и военни самолети за US Navy, Boeing и Northrop Grumman.
През последните години групата е ударила редица значими компании, включително хотелска верига, свързана с кампуси на Yale, радиостанция в Чикаго, Krispy Kreme, BMW Франция и различни институции в САЩ като град Оукланд и офиса на шерифа в пкръг Пало Алто.
Методи и техника
Play ransomware е сред първите, използвали интермитентно криптиране, при което се криптират само определени сегменти от системата. Този метод позволява по-бърз достъп и източване на данни. Тактиката по-късно е възприета и от други известни групи като ALPHV/BlackCat, DarkBit и BianLian.








