У США ексспівробітники кібербезпеки використали вірус для вимагання $1,2 млн

Вірус

У США двоє колишніх працівників компаній у сфері кібербезпеки визнали себе винними у здійсненні серії ransomware-атак, які відбулися у 2023 році. За даними Міністерство юстиції США, зловмисники використали шкідливе ПЗ ALPHV / BlackCat і вимагали викуп у біткоїнах на суму понад 1,2 мільйона доларів. Про це пише The Verge.

Хто стоїть за атаками

Обвинуваченими у справі стали 40-річний Раян Голдберг та 36-річний Кевін Мартін, які раніше працювали у сфері кіберзахисту: Мартін безпосередньо займався переговорами з жертвами атак із використанням вірусів-вимагачів, працюючи у компанії Digital Mint, тоді як Голдберг обіймав посаду менеджера з реагування на інциденти у Sygnia. Усіх фігурантів справи було офіційно обвинувачено ще у жовтні.

Як працювала схема

За даними слідства, обвинувачені застосовували ALPHV / BlackCat – відому платформу програм-вимагачів, що працює за моделлю «вимагач як сервіс». Це означає, що розробники шкідливого програмного забезпечення отримували частку коштів, викрадених виконавцями атак у жертв кібервимагання.

За даними слідства, зловмисники шифрували дані жертв, викрадали конфіденційну інформацію та вимагали багатомільйонні викупи, використовуючи програми-вимагачі, а серед цілей їхніх атак були фармацевтичні компанії, медичні заклади, інженерні фірми та виробники дронів на території США.

Відомі жертви ALPHV / BlackCat

У 2023 році угруповання ALPHV / BlackCat привернуло особливу увагу правоохоронців. FBI навіть розробило спеціальний інструмент для розшифрування даних, уражених цим шкідливим ПЗ.

Раніше атаки BlackCat пов’язували з інцидентами у таких компаніях, як Bandai Namco, MGM Resorts, Reddit та UnitedHealth Group.

Схожі Новини
Steam

Valve звинувачують у порушенні музичних прав у іграх, що продаються в Steam

Проти Valve у Великій Британії подано судовий позов через використання музичних творів у відеоіграх, що продаються на платформі Steam. Позов ініціювала організація PRS for Music, яка представляє інтереси авторів музики, композиторів та видавців.
Детальніше
Twitter

X заблокувала 800 млн акаунтів за рік через масштабні спроби маніпуляцій

X повідомила про блокування приблизно 800 мільйонів акаунтів протягом одного року через порушення правил платформи. За словами представників компанії, значна частина цих облікових записів була пов’язана зі спамом, ботами та спробами маніпулювати інформаційним простором.
Детальніше
X/Twitter

У X з’явилася опція, що блокує Grok від редагування зображень

Соціальна платформа X додала нову функцію, яка дозволяє користувачам заборонити штучному інтелекту Grok змінювати або редагувати завантажені зображення. Оновлення з’явилося після хвилі критики щодо використання AI для створення небажаного або сексуалізованого контенту.
Детальніше