Είναι πραγματικά το τέλος του δρόμου για τη διαβόητη συμμαχία ransomware Scattered Lapsus$ Hunters; Την περασμένη εβδομάδα, οι αστυνομικές αρχές κατέσχεσαν τα domains της ομάδας στο dark web και στο clearnet, το τελευταίο πλήγμα που υπέστη η συμμαχία που είχε απειλήσει να δημοσιεύσει δεδομένα της Salesforce που φέρεται να κλάπηκαν από 39 εταιρείες, συμπεριλαμβανομένης της Google, σε μια μαζική επίθεση social engineering.
Δείτε επίσης: Οι Scattered Lapsus$ Hunters ισχυρίζονται ότι έκλεψαν περισσότερα από 1 δισεκ. αρχεία Salesforce

Ωστόσο, μία από τις ιστοσελίδες της ομάδας στο dark web παρέμεινε προσβάσιμη. Όπως υποσχέθηκαν, στις 10 Οκτωβρίου στις 11:59 μ.μ. EDT, η ομάδα τη χρησιμοποίησε για να διαρρεύσει δεδομένα που κλάπηκαν από μισή ντουζίνα εταιρείες, σε αυτό που ένα μήνυμα στο Telegram ισχυρίστηκε ότι θα ήταν το αποχαιρετιστήριο χτύπημα της ομάδας πριν από τη συνταξιοδότηση. Οι εταιρείες των οποίων τα ονόματα εμφανίστηκαν στην ιστοσελίδα μέχρι να εξαφανιστεί αργά το Σάββατο ήταν οι Qantas Airways, Vietnam Airlines, Albertsons Companies, GAP Inc, Fujifilm Holdings και Engie Resources. Το CSO Online δεν έχει επαληθεύσει άμεσα τα δεδομένα που αναρτήθηκαν στην ιστοσελίδα διαρροής, αλλά ο αριθμός των αρχείων που φέρεται να κυκλοφόρησαν κυμαινόταν από 5,7 εκατομμύρια αρχεία (153GB) για την Qantas έως 537.000 (3GB) στην περίπτωση της Engie Resources.
Παρά τη διαρροή, καθώς και την αβεβαιότητα σχετικά με την τύχη άλλων δεδομένων που μπορεί να είχαν ληφθεί κατά τη διάρκεια της καμπάνιας κατά των πελατών της Salesforce, η επιχείρηση της περασμένης εβδομάδας υποδηλώνει ότι η αστυνομία διαταράσσει πιο αποτελεσματικά την υποδομή που χρησιμοποιείται από ορισμένες καμπάνιες ransomware. Παρά ταύτα, σε μια χαρακτηριστικά ειρωνική ανάρτηση στο Telegram που αποδίδεται στους Scattered Lapsus$ Hunters, η ομάδα υποσχέθηκε ότι θα επιστρέψει το 2026 με μια νέα πλατφόρμα “εκβιασμού ως υπηρεσία” με συνδρομή. Αυτό θα ήταν “παρόμοιο με το πώς λειτουργεί ένα πρόγραμμα RaaS [ransomware-as-a-service] αλλά χωρίς κλείδωμα/κρυπτογράφηση“, ανέφερε η ομάδα σε ένα μήνυμα, το οποίο αφαιρέθηκε από το Telegram. Οι πελάτες θα μπορούσαν να “χρησιμοποιήσουν το όνομά μας για να εκβιάσουν τον στόχο τους” με τη σκέψη ότι το όνομα της ομάδας θα έκανε τα θύματα πιο πιθανό να ανταποκριθούν.
Δείτε ακόμα: Scattered Lapsus$ Hunters: Site διαρροής δεδομένων Salesforce – 39 εταιρείες θύματα

Τα κλεμμένα δεδομένα παραμένουν σε κίνδυνο
Εν τω μεταξύ, άλλα δεδομένα που κλάπηκαν κατά τη διάρκεια της καμπάνιας της Salesforce θα παραμείνουν σε κίνδυνο. Είναι πολύ πιθανό ότι αυτά θα διαρρεύσουν σε άλλες εγκληματικές επιχειρήσεις κάποια στιγμή. Αυτή είναι η απλή ασυμμετρία που έχει μετατρέψει τις παραβιάσεις δεδομένων σε μια τεράστια επιχείρηση: τα κλεμμένα δεδομένα δεν μπορούν ποτέ να “ξεκλαπούν” και υπάρχουν σε κατάσταση παραβίασης για πάντα. Αυτό παραμένει αληθές είτε πληρώνεται λύτρα είτε όχι.
“Δεν αναμένουμε ότι η δραστηριότητα αυτών των απειλητικών παραγόντων θα μειωθεί, και παραμένουν μια πραγματική απειλή για τις επιχειρήσεις λόγω της δεξιοτεχνίας τους στο social engineering και της βαθιάς γνώσης των διαδικασιών υποστήριξης και των αλυσίδων εφοδιασμού λογισμικού επιχειρήσεων“, δήλωσε ο Jeremy Kirk της Intel 471. Αυτό υποδεικνύει ένα άλλο υποκείμενο πρόβλημα που επιτρέπει στους δράστες ransomware να αναγεννώνται: συχνά γνωρίζουν πού βρίσκονται οι αδυναμίες στην τεχνολογία και τις διαδικασίες πριν από τους αμυνόμενους.
Δείτε επίσης: Η Scattered Spider στοχεύει τον χρηματοοικονομικό τομέα

Αυτοί οι εγκληματίες επίσης ενώνονται για να γίνουν πιο αποτελεσματικοί· οι Scattered Lapsus$ Hunters δεν είναι η μόνη συμμαχία στον κόσμο του κυβερνοεγκλήματος. Σε μια άλλη πρόσφατη εξέλιξη, τρεις από τις μεγαλύτερες ρωσικές επιχειρήσεις ransomware, οι DragonForce, Qilin και LockBit, ανακοίνωσαν ότι σχημάτισαν ένα εγκληματικό καρτέλ με στόχο τον συντονισμό επιθέσεων και την κοινή χρήση πόρων ως απάντηση σε αυτό που περιέγραψαν ως “προκλητικό” περιβάλλον εκβιασμού.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
