ΑρχικήSecurityΤο Babuk2 Ransomware εκδίδει ψεύτικες απαιτήσεις εκβιασμού

Το Babuk2 Ransomware εκδίδει ψεύτικες απαιτήσεις εκβιασμού

Η ομάδα ransomware Babuk2 έχει εντοπιστεί να εκδίδει απαιτήσεις εκβιασμού βασισμένες σε ψευδείς ισχυρισμούς και ανακυκλωμένα δεδομένα από προηγούμενες παραβιάσεις.

Δείτε επίσης: Προγραμματιστής του LockBit ransomware εκδόθηκε στις ΗΠΑ

Babuk2 Ransomware

Αυτή η αποκάλυψη προέρχεται από πρόσφατες έρευνες που διεξήγαγε η ομάδα Halcyon RISE, ρίχνοντας φως σε μια ανησυχητική τάση στον τομέα του κυβερνοεγκλήματος.

Η ομάδα Babuk2, γνωστή και ως Babuk-Bjorka, έχει προκαλέσει αίσθηση με δημόσιες ανακοινώσεις για πολλές επιθέσεις. Ωστόσο, αυτοί οι ισχυρισμοί δεν έχουν επιβεβαιωθεί από τρίτους ή από τα φερόμενα θύματα, εγείροντας αμφιβολίες σχετικά με την αυθεντικότητα αυτών των περιστατικών.

Οι αναλυτές της Halcyon εντόπισαν ότι η ομάδα φαίνεται να αξιοποιεί δεδομένα από προηγούμενες παραβιάσεις για να υποστηρίξει τους ισχυρισμούς της για εκβιασμό. Πολλά από τα υποτιθέμενα θύματα είχαν προηγουμένως στοχοποιηθεί από άλλες ομάδες ransomware, όπως οι RansomHub, FunkSec, LockBit και ακόμη και η αρχική ομάδα Babuk.

Αυτό που καθιστά αυτή την κατάσταση ιδιαίτερα ανησυχητική είναι η απουσία αποδείξεων που να υποστηρίζουν οποιαδήποτε νέα, ενεργή κρυπτογράφηση ransomware ή πρόσφατες εισβολές στο δίκτυο.

Δείτε ακόμα: Αποκρυπτογράφηση αρχείων Linux/ESXi Akira Ransomware χωρίς πληρωμή λύτρων

Η ανάλυση της ομάδας Halcyon RISE υποδεικνύει ότι τα δεδομένα που χρησιμοποιούνται είναι ανακυκλωμένα από προηγούμενα περιστατικά, παρά τις δηλώσεις της Babuk2 ότι έχει πραγματοποιήσει πολλαπλές επιθέσεις στις αρχές του 2025.

απαιτήσεις εκβιασμού

Η επιχείρηση Babuk2 ransomware φαίνεται να εκμεταλλεύεται τη φήμη του αρχικού ransomware Babuk, το οποίο ήταν ενεργό το 2021. Η ομάδα επιδιώκει να εδραιώσει την αξιοπιστία της στον κόσμο των κυβερνοεγκληματιών χρησιμοποιώντας το όνομα Babuk. Ο διαχειριστής, γνωστός ως Bjorka, ήταν ενεργός σε διάφορα φόρουμ και στο Telegram, με ιστορικό συμμετοχής σε άλλες παραβιάσεις δεδομένων και απόπειρες εκβιασμού.

Αυτή η τακτική της έκδοσης ψεύτικων απαιτήσεων εκβιασμού εγκυμονεί σημαντικούς κινδύνους για τις επιχειρήσεις, τόσο σε οικονομικό όσο και σε επίπεδο φήμης. Ακόμα κι αν οι ισχυρισμοί για επίθεση είναι ψευδείς, η απλή απειλή μπορεί να πιέσει τους οργανισμούς να πληρώσουν λύτρα ή να επενδύσουν σε περιττά μέτρα αποκατάστασης.

Δείτε επίσης: Το νέο SuperBlack ransomware εκμεταλλεύεται ευπάθειες Fortinet

Η προστασία από επιθέσεις ransomware απαιτεί μια στρατηγική που συνδυάζει πρόληψη, ανίχνευση και αποκατάσταση. Ορισμένα βασικά μέτρα για την προστασία από ransomware περιλαμβάνουν:

  1. Ενημερώσεις συστήματος και λογισμικού
  2. Λογισμικό antivirus και firewall
  3. Τακτικά αντίγραφα ασφαλείας
  4. Εκπαίδευση των χρηστών
  5. Περιορισμός των δικαιωμάτων πρόσβασης
  6. Αποκλεισμός των εκτελέσιμων αρχείων από άγνωστες πηγές
  7. Δίκτυα και απομακρυσμένη πρόσβαση
  8. Διαχωρισμός και περιορισμός της μόλυνσης
  9. Αναγνώριση ύποπτης συμπεριφοράς

Ακολουθώντας αυτά τα μέτρα, μειώνετε σημαντικά τον κίνδυνο να πέσετε θύμα ransomware και άλλων κακόβουλων επιθέσεων.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS