Τρεις πρώην υπάλληλοι εταιρειών αντιμετώπισης κυβερνοπεριστατικών (DigitalMint και Sygnia), κατηγορούνται για χρήση του ransomware BlackCat για παραβίαση των δικτύων πέντε αμερικανικών εταιρειών. Οι επιθέσεις έλαβαν χώρα μεταξύ Μαΐου 2023 και Νοεμβρίου 2023.
Ο 28χρονος Kevin Tyler Martin από το Roanoke του Τέξας (ο οποίος δήλωσε αθώος), ο 33χρονος Ryan Clifford Goldberg από το Watkinsville της Georgia (σε ομοσπονδιακή κράτηση από τον Σεπτέμβριο του 2023) και ένας ανώνυμος συνεργός βρίσκονται στο στόχαστρο των αρχών.
Εάν καταδικαστούν, μπορεί να αντιμετωπίσουν έως και 20 χρόνια φυλάκισης για εκβιασμό και 10 χρόνια για ζημιά σε συστήματα υπολογιστών.
Δείτε επίσης: Νέα εκστρατεία TruffleNet BEC αξιοποιεί το AWS SES

Συνεργασία με BlackCat ransomware
Σύμφωνα με την εφημερίδα Chicago Sun-Times, η οποία πρώτη εντόπισε τα αποσφραγισμένα δικαστικά έγγραφα, ο Martin εργαζόταν στη DigitalMint ως διαπραγματευτής απειλών ransοmware (όπως και ο ανώνυμος συνεργάτης), ενώ ο Goldberg είναι πρώην διευθυντής αντιμετώπισης περιστατικών της Sygnia.
Το Υπουργείο Δικαιοσύνης ισχυρίζεται ότι οι κατηγορούμενοι λειτουργούσαν ως συνεργάτες της συμμορίας BlackCat, αποκτώντας μη εξουσιοδοτημένη πρόσβαση στα δίκτυα των θυμάτων, κλέβοντας δεδομένα, αναπτύσσοντας κακόβουλο λογισμικό κρυπτογράφησης και απαιτώντας πληρωμές σε κρυπτονόμισμα με αντάλλαγμα κλειδιά αποκρυπτογράφησης και υποσχέσεις να μην διαρρεύσουν οι κλεμμένες πληροφορίες στο διαδίκτυο.
Σύμφωνα με το κατηγορητήριο, τα φερόμενα θύματα της ομάδας περιλαμβάνουν έναν κατασκευαστή ιατρικών συσκευών στη Tampa, μια φαρμακευτική εταιρεία στο Maryland, ένα ιατρείο στην Καλιφόρνια, μια εταιρεία engineering στην Καλιφόρνια και έναν κατασκευαστή drones στη Βιρτζίνια.

Όπως ανέφερε προηγουμένως το BleepingComputer, το Υπουργείο Δικαιοσύνης διερευνούσε έναν πρώην διαπραγματευτή ransοmware της DigitalMint για υποτιθέμενη συνεργασία με συμμορίες ransomware (για να κερδίσει χρήματα από συμφωνίες πληρωμής). Το Υπουργείο Δικαιοσύνης και το FBI αρνήθηκαν να σχολιάσουν. Δεν είναι σαφές εάν αυτό το κατηγορητήριο σχετίζεται με την προηγούμενη έρευνα του Υπουργείου Δικαιοσύνης.
Δείτε επίσης: Balancer DeFi hacked: Κλοπή $ 128 εκατομμυρίων
Συνεργασία εταιρειών με ransomware συμμορίες
Μια έκθεση της ProPublica το 2019 αποκάλυψε ότι ορισμένες αμερικανικές εταιρείες ανάκτησης δεδομένων είχαν, επίσης, πληρώσει κρυφά συμμορίες ransοmware ενώ χρέωναν τους πελάτες για υπηρεσίες αποκατάστασης χωρίς να αποκαλύπτουν αυτές τις πληρωμές.
Σε μια κοινή συμβουλευτική ανακοίνωση τον περασμένο χρόνο, το FBI, η CISA και το Υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών (HHS) προειδοποίησαν ότι οι συνεργάτες του ransοmware BlackCat στόχευαν κυρίως οργανισμούς στον τομέα της υγείας στις Η.Π.Α.
Δείτε επίσης: Νέα επίθεση Phishing εκμεταλλεύεται τις σελίδες Cloudflare και ZenDesk

Το FBI έχει επίσης συνδέσει το BlackCat με πάνω από 60 παραβιάσεις μεταξύ Νοεμβρίου 2021 και Μαρτίου 2022 (τους πρώτους τέσσερις μήνες δραστηριότητας της ομάδας ransomware). Οι hackers φαίνεται ότι συγκέντρωσαν τουλάχιστον 300 εκατομμύρια δολάρια σε λύτρα, από περισσότερα από 1.000 θύματα, μέχρι τον Σεπτέμβριο του 2023.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
