Η hacking ομάδα που βρίσκεται πίσω από το REvil (Sodinokibi) ransomware ζητά 42 εκατομμύρια δολάρια από μια δικηγορική εταιρεία με έδρα τη Νέα Υόρκη. Οι hackers απειλούν ότι αν δεν πάρουν τα χρήματα, θα δημοσιεύσουν ευαίσθητα δεδομένα που ανήκουν σε διάσημους πελάτες της εταιρείας (π.χ. Trump κλπ.).
Αυτός ο εκβιασμός έρχεται ως αποτέλεσμα μιας ransomware επίθεσης που υπέστη η Grubman Shire Meiselas & Sacks (GSMS) την περασμένη εβδομάδα.
Στις 7 Μαΐου, οι χειριστές του REvil ransomware δημοσίευσαν ένα μήνυμα που απευθυνόταν στο προσωπικό της GSMS. Οι hackers απείλησαν ότι θα δημοσίευαν αρχεία σχετικά με τους πελάτες της εταιρείας. Τα αρχεία αυτά τα είχαν κλέψει από το εσωτερικό δίκτυο της δικηγορικής εταιρείας πριν προχωρήσουν στην κρυπτογράφησή τους.
Η REvil συμμορία δημοσίευσε screenshots που δείχνουν ότι έχουν κλαπεί έγγραφα που ανήκουν σε διάσημους πελάτες της GSMS, όπως (Lady Gaga, Madonna, Mariah Carey, Nicki Minaj, Bruce Springsteen, Bette Midler, U2, Outkast, Jessica Simpson, Cam Newton, Facebook και άλλοι).
Mark Zuckerberg: Ο δεύτερος πλουσιότερος άνθρωπος
Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό
Mark Zuckerberg: Έγινε ο δεύτερος πλουσιότερος άνθρωπος! 💰💰
Η δικηγορική εταιρεία επιβεβαίωσε το περιστατικό και τον εκβιασμό τη Δευτέρα, με δήλωσή της στο site Variety.
Οι hackers έδωσαν στην εταιρεία μια εβδομάδα προθεσμία για να διαπραγματευτούν και να πληρώσουν τα λύτρα. Ωστόσο, η προθεσμία έληξε και έτσι οι εγκληματίες δημοσίευσαν ένα δεύτερο μήνυμα στο site τους.
Σύμφωνα με το μήνυμά τους, η GSMS προσφέρθηκε να δώσει μόνο 365.000 $ από τα 21 εκατομμύρια δολάρια που της είχαν ζητηθεί. Γι’ αυτό το λόγο, οι hackers αποφάσισαν να διπλασιάσουν το ποσό και τώρα ζητούν 42 εκατομμύρια $.
Επιπλέον, ως τιμωρία για την απόφαση της εταιρείας να μην πληρώσει εγκαίρως, η συμμορία REvil δημοσίευσε ένα αρχείο μεγέθους 2,4 GB που περιέχει νομικά έγγραφα της Lady Gaga.
Επιπλέον, απείλησαν ότι αν η εταιρεία δεν δώσει τα 42 εκατομμύρια δολάρια, θα βγουν στο φως της δημοσιότητας έγγραφα που σχετίζονται με τον Πρόεδρο των ΗΠΑ, Donald Trump.
Ακολουθεί το κείμενο που αναρτήθηκε στο Revil site από τη ransomware συμμορία (μεταφρασμένο):
«Βρίσκεται σε εξέλιξη ένας εκλογικός αγώνας και εμείς βρήκαμε πάνω στην ώρα έναν τόνο βρώμικων μυστικών. Κύριε Trump, αν θέλετε να παραμείνετε Πρόεδρος, πιέστε λίγο τα παιδιά, διαφορετικά μπορεί να ξεχάσετε αυτήν τη φιλοδοξία σας για πάντα. Και εσείς, ψηφοφόροι, σας ενημερώνουμε ότι μετά από μια τέτοια δημοσίευση, σίγουρα δεν θα θέλετε να τον δείτε ως πρόεδρο. Λοιπόν, ας αφήσουμε τις λεπτομέρειες. Η προθεσμία είναι μία εβδομάδα».
Ωστόσο, το ψυχαγωγικό site PageSix ανέφερε ότι ο Πρόεδρος Trump δεν ήταν ποτέ πελάτης της GSMS.