„Плащай или ще се обадя на Сноудън“: изнудвачите измислиха нова тактика за шантаж

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Нетрадиционният аргумент за преговори на Ox Thief поставя началото на нова ера на атаките.

Експертите на Fortra откриха нова група рансъмуер Ox Thief, която използва нетрадиционни методи за оказване на натиск върху жертвите. В един от неотдавнашните случаи нападателите са заплашили да се свържат с Едуард Сноудън, ако исканията им не бъдат изпълнени. Подобен ход може да означава, че някои киберпрестъпници изпитват затруднения при получаването на откупите.

Ox Thief започна операциите си по традиционния модел: групата заяви на сайта си в Tor, че е откраднала 47 GB „изключително чувствителни файлове“ от някаква компания. За да докажат истинността на твърденията си, хакерите предоставят образци на данните и заплашват, че ще публикуват цялата информация, ако жертвата не плати искания откуп.

Тактиката обаче отива по-далеч от обичайния сценарий. Изнудвачите са публикували подробен списък с възможните последствия от отказа да се плати: съдебни дела, многомилионни глоби, наказателна отговорност, загуба на репутация и сериозни разходи при реагиране на инцидента. Като пример киберпрестъпниците са посочили реални случаи на големи изтичания на информация – Capital One през 2019 г. и Uber през 2016 г.

Ox Thief също така заплашва да привлече вниманието на известни експерти по информационна безопасност и организации за защита на човешките права, включително журналиста Брайън Кребс, основателя на Have I Been Pwned Трой Хънт, Electronic Frontier Foundation (EFF) и дори правозащитната група NYOB. Сред потенциалните „информатори“ е и Едуард Сноудън, което изглежда като опит за увеличаване на натиска върху жертвата.

„Плащай или ще се обадя на Сноудън“: изнудвачите измислиха нова тактика за шантаж

Този метод напомня за тактиката на групата ALPHV/BlackCat, която през 2023 г. подаде жалба до регулатора SEC на компанията MeridianLink за прикриване на изтичането на данни. Според анализаторите на Fortra обаче действията на Ox Thief представляват нов етап в еволюцията на изнудването. Нападателите вече разчитат не само на психологически натиск, но и на страха от съдебни дела и правителствена намеса.

Освен това промяната в тактиката може да е свързана с намаляване на изплащаните суми на изнудвачите. Ако организациите са по-малко склонни да правят отстъпки, престъпниците са принудени да измислят нови начини за оказване на натиск.

Групата беше забелязана в началото на март, след като заяви, че е хакнала Broker Educational Sales & Training (BEST) – компания, която обучава финансови и застрахователни специалисти. Хакерите твърдят, че са откраднали личните данни на служителите, финансови отчети, застрахователни документи и договори. Няма обаче независимо потвърждение на инцидента.

Ситуацията се усложнява от факта, че преди това друга група, Medusa, изказа подобни твърдения за хакването на BEST. През декември 2024 г. нейните членове също така заявиха, че са откраднали данните на компанията. Все още не е ясно дали атаките са свързани, дали файловете са истински или Ox Thief просто се е възползвал от изтичането на данни от други нападатели. BEST все още не е коментирала инцидента.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини