Το οικοσύστημα του ransomware βρίσκεται σε διαρκή μετάλλαξη, με νέες ομάδες να εγκαταλείπουν τις κλασικές μεθόδους κρυπτογράφησης και να υιοθετούν πιο «σιωπηλές» αλλά εξίσου επικίνδυνες στρατηγικές. Μία από τις πιο χαρακτηριστικές περιπτώσεις είναι η Coinbase Cartel, μια ransοmware ομάδα που εμφανίστηκε τον Σεπτέμβριο του 2025 και μέσα σε ελάχιστο χρόνο κατάφερε να τραβήξει την προσοχή των αναλυτών κυβερνοασφάλειας.
Η ομάδα ξεκίνησε επιθετικά, καταγράφοντας 14 θύματα μέσα στον πρώτο μήνα δράσης της, δείχνοντας από νωρίς ότι διαθέτει οργανωμένη υποδομή και σαφές επιχειρησιακό σχέδιο.
Από το ransomware στην καθαρή κλοπή δεδομένων
Σε αντίθεση με τις παραδοσιακές ομάδες ransοmware που κλειδώνουν τα συστήματα μέσω κρυπτογράφησης, το Coinbase Cartel ακολουθεί μια διαφορετική προσέγγιση: επικεντρώνεται αποκλειστικά στην κλοπή δεδομένων.
Δείτε επίσης: Βορειοκορεάτες υποδύονται επαγγελματίες IT στο LinkedIn για να διεισδύσουν σε εταιρείες
Αυτό σημαίνει ότι οι επιθέσεις του είναι συχνά πιο γρήγορες και δυσκολότερες στον εντοπισμό, καθώς δεν προκαλούν άμεσα εμφανείς διακοπές λειτουργίας. Ωστόσο, η απειλή παραμένει εξίσου σοβαρή, αφού το επιχειρηματικό μοντέλο βασίζεται στον εκβιασμό μέσω διαρροών.
Το μήνυμα προς τα θύματα είναι ξεκάθαρο: πληρώστε για να μην δημοσιευτούν τα δεδομένα σας στο διαδίκτυο.
Ποιοι οργανισμοί βρίσκονται στο στόχαστρο
Το Coinbase Cartel φαίνεται να στοχεύει οργανισμούς σε πολλούς τομείς, με οικονομικά μεγέθη που κυμαίνονται από εκατομμύρια έως και εκατοντάδες δισεκατομμύρια δολάρια σε έσοδα.
Σύμφωνα με αναλυτές της Bitdefender, η ομάδα κατατάχθηκε ανάμεσα στις 10 πιο δραστήριες ransomware ομάδες τόσο τον Σεπτέμβριο όσο και τον Δεκέμβριο του 2025, με περισσότερα από 60 θύματα στους πρώτους μήνες λειτουργίας της.
Οι κλάδοι που πλήττονται περισσότερο είναι:
- Υγειονομική περίθαλψη
- Τεχνολογία
- Μεταφορές
Μάλιστα, οι επιθέσεις σε οργανισμούς υγείας αντιπροσωπεύουν πάνω από το ήμισυ των στόχων.

Γιατί τα Ηνωμένα Αραβικά Εμιράτα βρίσκονται στο επίκεντρο
Ιδιαίτερο ενδιαφέρον προκαλεί η έντονη δραστηριότητα της ομάδας σε εγκαταστάσεις υγειονομικής περίθαλψης στα Ηνωμένα Αραβικά Εμιράτα. Μέσα σε έναν μόνο μήνα, στοχοποιήθηκαν 10 οργανισμοί υγείας, γεγονός που εγείρει ερωτήματα για τα πραγματικά κίνητρα.
Δείτε επίσης: Από το Ransomware στην μόνιμη πρόσβαση: Η άνοδος των ψηφιακών παρασίτων
Παρότι το οικονομικό όφελος αποτελεί βασικό παράγοντα, η στόχευση σε μια συγκεκριμένη χώρα ενδέχεται να υποδηλώνει και γεωπολιτικές προεκτάσεις, με πιθανό στόχο τη διατάραξη κρίσιμων τομέων της οικονομίας των ΗΑΕ.
Coinbase Cartel: Μηχανισμοί μόλυνσης και επιχειρησιακή τακτική
Το Coinbase Cartel χρησιμοποιεί ένα ευρύ φάσμα τεχνικών για αρχική πρόσβαση στα δίκτυα των θυμάτων. Η κοινωνική μηχανική παραμένει βασικό εργαλείο, ενώ σημαντικό ρόλο φαίνεται να παίζουν και οι Initial Access Brokers, οι οποίοι πωλούν έτοιμα παραβιασμένα διαπιστευτήρια σε υπόγειες αγορές.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Μόλις οι εισβολείς αποκτήσουν πρόσβαση, αξιοποιούν λογαριασμούς διαχειριστή για να:
- τροποποιήσουν ρυθμίσεις ασφαλείας
- παρακάμψουν μηχανισμούς καταγραφής
- μειώσουν τις πιθανότητες ανίχνευσης
Στη συνέχεια, τα δεδομένα απομακρύνονται συστηματικά πριν δημοσιευτούν τα στοιχεία των θυμάτων στον ιστότοπο διαρροής της ομάδας.
Εκβιασμός με χρονικά περιθώρια και δημοπρασίες δεδομένων
Η ομάδα εφαρμόζει αυστηρά χρονοδιαγράμματα εκβιασμού. Τα θύματα έχουν:
- 48 ώρες για να απαντήσουν μέσω ειδικής διεπαφής συνομιλίας
- 10 ημέρες για να πληρώσουν σε Bitcoin ή να διαπραγματευτούν
Παράλληλα, η ύπαρξη σελίδας δημοπρασιών δείχνει ότι το Coinbase Cartel σκοπεύει να δημιουργήσει έσοδα όχι μόνο από λύτρα αλλά και από την πώληση των δεδομένων μέσω πολλαπλών καναλιών.
Μια ανεξάρτητη ομάδα με μεγάλες φιλοδοξίες
Σε αντίθεση με άλλες σύγχρονες συμμορίες, το Coinbase Cartel δεν λειτουργεί με μοντέλο Ransοmware-as-a-Service. Αντίθετα, στρατολογεί απευθείας κυβερνοεγκληματίες και επενδύει σε προηγμένα εργαλεία.
Δείτε επίσης: Το Warlock Ransomware παραβίασε τη SmarterTools
Το φθινόπωρο του 2025, η ομάδα φέρεται να ζήτησε zero-day exploits με προϋπολογισμό άνω των 2 εκατομμυρίων δολαρίων, στοιχείο που αποδεικνύει σημαντικούς οικονομικούς πόρους.

Πώς μπορούν να προστατευτούν οι οργανισμοί
Οι ειδικοί προτείνουν άμεσα μέτρα άμυνας, όπως:
- Υποχρεωτικό MFA σε όλους τους λογαριασμούς, ιδιαίτερα των διαχειριστών
- Συστηματική διαχείριση patches για αποτροπή αρχικής πρόσβασης
- Καταγραφή και ταξινόμηση κρίσιμων δεδομένων για ενισχυμένη προστασία
- Χρήση Threat Intelligence για κατανόηση νέων τακτικών
- Υπηρεσίες Managed Detection & Response για γρήγορη απόκριση σε περιστατικά
Παρότι η ομάδα δεν κρυπτογραφεί αρχεία, η απειλή της δημόσιας έκθεσης δεδομένων καθιστά το Coinbase Cartel έναν από τους πιο ανησυχητικούς παίκτες της νέας εποχής του ransomware.
