Πέμπτη, 21 Ιανουαρίου, 12:45
Αρχική security Η ransomware συμμορία που πουλά αρχεία του Trump, στοχεύει και τη Madonna

Η ransomware συμμορία που πουλά αρχεία του Trump, στοχεύει και τη Madonna

Madonna

Πρόσφατα, αναφέραμε ότι η συμμορία πίσω από το REvil ransomware πραγματοποίησε επίθεση στη δικηγορική εταιρεία Grubman Shire Meiselas & Sacks (GSMLaw), η οποία διαθέτει πολλούς διάσημους πελάτες. Στην προσπάθειά της να πάρει τα λύτρα πίεσε την εταιρεία απειλώντας ότι θα δημοσιεύσει έγγραφα του Trump. Τώρα, οι hackers ισχυρίζονται ότι έχουν βρει αγοραστές για αυτά τα έγγραφα που περιέχουν καταστροφικές πληροφορίες για τον Πρόεδρο των ΗΠΑ. Πέρα από αυτό, όμως, ετοιμάζονται να θέσουν προς πώληση και κάποια δεδομένα για τη Madonna.

Οι hackers παραβίασαν το δίκτυο της εταιρείας και φρόντισαν να κλέψουν διάφορα «πολύτιμα» δεδομένα, πριν ξεκινήσουν την κρυπτογράφηση.

Σταδιακή διαρροή δεδομένων

Λέγεται ότι η δικηγορική εταιρεία διαπραγματεύτηκε το ποσό με τους hackers, ωστόσο δεν ήρθαν σε συμφωνία. Έτσι, η συμμορία δημοσίευσε ένα αρχείο «με τις πιο αβλαβείς πληροφορίες» για τον Donald Trump, οι οποίες περιλαμβάνουν πάνω από 160 emails.

Η ransomware συμμορία είπε, επίσης, ότι θα κάνει δημοπρασία κάθε εβδομάδα με δεδομένα πελατών.

Σε μια ανακοίνωση ανέφερε ότι έχει επικοινωνήσει με άτομα που ενδιαφέρονται να «αγοράσουν όλα τα δεδομένα σχετικά με τον πρόεδρο Trump».

Υπόσχεται, επίσης, να διαγράψει το αντίγραφο των δεδομένων, καθιστώντας τον αγοραστή τον μοναδικό κάτοχο.

Ωστόσο, πολλές πηγές που εξέτασαν τα δεδομένα λένε ότι ήταν «αβλαβή» και ότι δεν περιείχαν τίποτα που θα μπορούσε να κάνει ζημιά τον Πρόεδρο Trump.

Πιθανότατα, πρόκειται απλά για μια απειλή που έχει στόχο να ασκήσει πιέσεις ή να χαλάσει την εικόνα του Trump, αφού οι hackers είχαν αναφέρει ότι θα βγάλουν στη φόρα τα “βρώμικα μυστικά” του και ότι κανένας δεν θα τον ήθελε για Πρόεδρο μετά τις αποκαλύψεις.

Για να συνεχίσει τον εκβιασμό στη GSMLaw, η ransomware συμμορία δήλωσε ότι, πέρα από τα έγγραφα του Trump, σκοπεύει να δημοπρατήσει αρχεία της Madonna, που κλάπηκαν, επίσης, από την εταιρεία. Η τιμή εκκίνησης για τα αρχεία της Madonna είναι 1 εκατομμύριο δολάρια και ισχύουν οι ίδιοι κανόνες όπως πριν.

ransomware

REvil ransomware συμμορία: Πώς κατέληξε να πουλά δεδομένα;

Οι hackers περίμεναν να καταλήξουν σε μια συμφωνία με τη GSMLaw σχετικά με τα λύτρα. Στην προσπάθειά τους να ασκήσουν πιέσεις, ανέφεραν στο site τους ότι είχαν πολλά δεδομένα σχετικά με VIP πελάτες της εταιρείας.

Αρχικά, είχαν ζητηθεί 21 εκατομμύρια δολάρια για την αποκρυπτογράφηση των αρχείων. Ωστόσο, η εταιρεία δεν έδωσε το ποσό, όταν έληξε η προθεσμία, και οι hackers ζήτησαν τα διπλάσια χρήματα, ενώ είπαν ότι θα αρχίσουν να δημοσιεύουν σταδιακά και τα δεδομένα των διάσημων πελατών της.

Κράτησαν το λόγο τους και κυκλοφόρησαν την πρώτη παρτίδα με έγγραφα της Lady Gaga (έγγραφα μεγέθους 2,4 GB). Ανακοίνωσαν ότι “το επόμενο άτομο θα είναι ο Donald Trump”.

Trump

Τρομοκράτες και εγκληματίες του κυβερνοχώρο

Η GSMLaw, σε μια δήλωσή της στο Page Six, χαρακτήρισε τη ransomware συμμορία «ξένους κυβερνο-τρομοκράτες» και στη συνέχεια είπε:

“Έχουμε ενημερωθεί από τους ειδικούς και από το FBI ότι η διαπραγμάτευση ή η πληρωμή λύτρων σε τρομοκράτες αποτελεί παραβίαση του ομοσπονδιακού ποινικού δικαίου”.

Οι ειδικοί συνιστούν τη μη πληρωμή των λύτρων, αν και η ζημιά που μπορεί να προκαλέσει μια επίθεση ransomware είναι πολύ μεγάλη.

Τα στελέχη ενδέχεται να αναγκαστούν να εξετάσουν το ενδεχόμενο πληρωμής των λύτρων για την προστασία των μετόχων, των πελατών και των υπαλλήλων. Σε κάθε περίπτωση, συνιστάται ανεπιφύλακτα η αναφορά ενός τέτοιου περιστατικού στο τοπικό γραφείο του FBI.

“Το FBI ενθαρρύνει τα θύματα να μην δίνουν τα λύτρα στους hackers. Η πληρωμή ενισχύει την εγκληματική δραστηριότητα και μπορεί να χρησιμοποιηθεί για τη διευκόλυνση πρόσθετων σοβαρών εγκλημάτων. Επιπλέον, η πληρωμή λύτρων δεν εγγυάται ότι το θύμα θα ανακτήσει πρόσβαση στα δεδομένα του. Η καλύτερη προσέγγιση είναι η εστίαση στην άμυνα και η χρήση πολλών επιπέδων ασφαλείας, καθώς δεν υπάρχει μοναδική μέθοδος για την αποτροπή παραβιάσεων ή εκμετάλλευσης”, δήλωσε το FBI.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

LIVE NEWS

ΗΠΑ: Το Twitter κλειδώνει το account της κινεζικής πρεσβείας λόγω «απανθρωποποίησης»

Το Twitter είπε ότι κλείδωσε τον λογαριασμό της πρεσβείας της Κίνας στις Ηνωμένες Πολιτείες για ένα tweet σχετικά με τις γυναίκες της...

Θύματα Ransomware πληρώνουν λύτρα για να μην διαρρεύσουν δεδομένα τους

Το να κρατάμε αντίγραφα ασφαλείας είναι πολύ σημαντικό, ιδιαίτερα σε περιπτώσεις επιθέσεων Ransomware. Φαίνεται όμως ότι οι hackers χρησιμοποιούν νέες μεθόδους, με...

QAnon οπαδοί: Απογοητευμένοι στα social media μετά την ορκωμοσία Biden

Κάποιοι υποστηρικτές της QAnon εξέφρασαν την απογοήτευσή τους σε διαδικτυακά φόρουμ και chat rooms, σχετικά με την ορκωμοσία του Joe Biden. Οι περισσότεροι...

COVID-19: Η Amazon θέλει να βοηθήσει τον Biden να διανείμει τα εμβόλια

Η Amazon προσφέρθηκε να βοηθήσει τον Πρόεδρο Biden να διανείμει τα εμβόλια για τον COVID-19. Η επιστολή από τον Dave Clark, αντιπρόεδρο...

Nitro PDF: Διέρρευσε database με 77 εκατομμύρια αρχεία χρηστών του!

Χάκερ διέρρευσε στις 20 Ιανουαρίου ένα κλεμμένο database που περιέχει τις διευθύνσεις email, τα ονόματα και τους κωδικούς πρόσβασης για πάνω από...

Χάκερς παρέχουν δωρεάν online 2 εκατομμύρια αρχεία χρηστών του Pixlr!

Χάκερς διέρρευσαν 2 εκατομμύρια αρχεία χρηστών του Pixlr που περιέχουν πληροφορίες, οι οποίες θα μπορούσαν να χρησιμοποιηθούν στη συνέχεια για την εκτέλεση...
00:02:09

Donald Trump: Απονείμει χάρη στον Lil Wayne, στον Julian Assange όχι!

Ο απερχόμενος Πρόεδρος των ΗΠΑ, Donald Trump, θα απονείμει σήμερα χάρη στον ράπερ Lil Wayne σε ένα τελευταίο κύμα απονομής χάριτος που...
00:02:28

NASA: Χρησιμοποιεί AI για τον εντοπισμό νέων κρατήρων στον Άρη

https://www.youtube.com/watch?v=e8qCSD3fA50 Τα τελευταία 15 χρόνια, το Mars Reconnaissance Orbiter της NASA περιφέρεται γύρω από τον Άρη μελετώντας...

Windows 10: Πώς να δείτε τα updates που εγκαταστάθηκαν πρόσφατα

Η Microsoft ενημερώνει συχνά τα Windows 10, αλλά δεν είναι πάντα ξεκάθαρο πότε έχει εγκατασταθεί κάθε ενημέρωση. Ευτυχώς, υπάρχουν δύο εύκολοι τρόποι...

Η Lorex λανσάρει ένα κουδούνι με κάμερα 2Κ που ανιχνεύει πρόσωπα

Η Lorex κυκλοφορεί μια νέα συσκευή για τα έξυπνα σπίτια - το κουδούνι που ονομάζεται "2K QHD Wired Video Doorbell with Person...