«Плати или я звоню Сноудену»: вымогатели нашли новую тактику шантажа

RutoR

Support81

Original poster
Administrator
Сообщения
1 224
Реакции
212
Посетить сайт
Нестандартный аргумент в переговорах Ox Thief начинает новую эру атак.
snowdane.jpg


Специалисты Fortra

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новую группировку вымогателей Ox Thief, которая использует нестандартные методы давления на жертв. В одном из недавних случаев злоумышленники пригрозили связаться с Эдвардом Сноуденом, если их требования не будут выполнены. Такой шаг может свидетельствовать о том, что некоторые киберпреступники сталкиваются с трудностями в получении выкупа.

Ox Thief начала свою деятельность по традиционной схеме: группировка заявила на своем Tor-сайте, что украла 47 ГБ «высокочувствительных файлов» у одной компании. Чтобы доказать подлинность своих утверждений, хакеры предоставили образцы данных и пригрозили опубликовать всю информацию, если жертва не заплатит выкуп.

Однако дальше тактика вышла за рамки привычного сценария. Вымогатели опубликовали подробный список возможных последствий отказа от выплаты: судебные иски, многомиллионные штрафы, уголовную ответственность, потерю репутации и серьёзные затраты на реагирование на инцидент. В качестве примеров киберпреступники привели реальные случаи крупных утечек –

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в 2019 году и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в 2016 году.

Ox Thief также пригрозила привлечь внимание известных ИБ-специалистов и правозащитных организаций, включая журналиста Брайана Кребса, основателя проекта Have I Been Pwned Троя Ханта, фонд Electronic Frontier Foundation (EFF) и даже правозащитную группу NYOB. Среди потенциальных «информаторов» фигурирует и Эдвард Сноуден, что выглядит как попытка усилить давление на жертву.

Такой метод напоминает тактику группировки ALPHV/BlackCat, которая в 2023 году

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

за сокрытие утечки данных. Однако, по мнению аналитиков Fortra, действия Ox Thief представляют собой новую ступень эволюции вымогательства. Злоумышленники теперь делают ставку не только на психологическое давление, но и на страх перед судебными разбирательствами и вмешательством властей.

Кроме того, изменение тактики может быть связано с падением выплат вымогателям. Если организации реже идут на уступки, преступники вынуждены придумывать новые способы давления.

Группировка

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в начале марта после того, как заявила о взломе компании Broker Educational Sales & Training (BEST), занимающейся обучением финансовых и страховых специалистов. Хакеры утверждали, что украли персональные данные сотрудников, финансовые отчёты, страховые документы и контракты. Однако независимое подтверждение инцидента отсутствует.

Ситуацию усложняет тот факт, что ранее с аналогичными заявлениями о взломе BEST выступала другая группировка — Medusa. В декабре 2024 года её участники также утверждали, что

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

данные компании. Пока неясно, связаны ли эти атаки между собой, являются ли файлы подлинными или Ox Thief просто

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

утечкой данных, совершённой другими злоумышленниками. Компания BEST пока не дала комментариев по поводу произошедшего.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 "Чудо-решение" или маркетинг: как Google создает иллюзию объективности для продвижения технологий Новости в сети 0
Support81 Оптимизация или шпионаж: приложения для очистки памяти сливают информацию Новости в сети 0
Support81 Платить или рисковать: Windows 10 ставит пользователей перед непростым выбором Новости в сети 0
Support81 Gorilla Tag: режим «бога» в VR-мире или билет в киберхаос Новости в сети 0
Support81 Решение Верховного Суда или поддержка Трампа: что определит судьбу TikTok? Новости в сети 0
Support81 Архив или троянский конь? критическая уязвимость в 7-ZIP угрожает миллионам устройств Новости в сети 0
Support81 Надзор или защита: Белый дом поддержит глобальный контроль киберпространства Новости в сети 0
Support81 Интернет без истории: случайность или спланированная акция? Новости в сети 0
Support81 Согласие или штраф: США устанавливают правила шпионажа за сотрудниками Новости в сети 0
Support81 Новый киберпреступник или очередной фейк? Разбираем Hikki-Chan Новости в сети 1
Support81 Tails: гарантия анонимности или иллюзия безопасности? Новости в сети 0
K P2P схемы для чайников (или как заработать дэнег) Способы заработка 0
Support81 Анализ Telegram: Защищенный мессенджер или опасное заблуждение? Новости в сети 0
Support81 Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях Новости в сети 0
Support81 Глобальный цифровой договор: благие намерения или путь к цензуре? Новости в сети 0
Support81 Маленькие коробочки или почему мы любим 7547/TCP Новости в сети 0
Support81 Роaring Kitty – легенда или аферист: Microsoft India втянута в мошенническую схему Новости в сети 0
Support81 Хорошев или не Хорошев? Могло ли ФБР ошибиться, связав мужчину с вымогательской империей LockBit Новости в сети 0
B Ищешь прокси или соксы ? Свободное общение и флейм 0
Support81 LockBit или DragonForce? Кибератака на Палау привела IT-специалистов в замешательство Новости в сети 0
Support81 Разведка за кадром, или Аквариум спецслужб Новости в сети 0
Support81 SiCat: революция в поиске эксплойтов или новый инструмент хакеров? Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Support81 ТикТок обретает вторую жизнь в России: сбой или новая стратегия? Новости в сети 0
TrashHellSoDomy Интересно Такие точные сведения.. или команды.? Свободное общение и флейм 0
Support81 Важно!!! Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках Анонимность и приватность 3
Support81 Обычный новый подписчик или полицейский в гражданском? Новости в сети 0
Support81 UNC4841 — настоящие спецагенты или просто хакеры высокого класса? Новости в сети 0
Support81 Договор ООН о киберпреступности: новые стандарты или орудие репрессий? Новости в сети 0
Support81 Monti и Conti: новая звездная пара в мире кибервымогательств или просто совпадение? Новости в сети 0
Support81 Шифровальщик Wagner: вымогательство, вербовка или пустой звук? Новости в сети 0
Support81 70 миллионов или 10 терабайт информации: чем обернется взлом TSMC для мира микросхем? Новости в сети 0
O Я ищу работу. Мошенничество/афера, денежные мулы или другой бизнес в Турции Ищу работу. Предлагаю свои услуги. 3
P Закрыто Я могу выступить посредником по сделке между моими американцами и вами по покупке чистых или заюзанных доков. Корзина 1
websprojekt Продам Крипто биржа | Crypto exchange для ТТ тимы или индивидуального использования Куплю/Продам 2
olivander Продам ПРОДАЖА или ОТРАБОТКА APIKEY/SECRETKEY + скрипт Автовывода приватников Финансы - биллинги, банки, кошельки, логи 1
Protectron Нужна консультация действующего(предпочтительнее) или бывшего банковского работника Ищу работу. Предлагаю свои услуги. 0
M На проверке Заказать Комментарии - Отзывы в Telegram Канал или Чат Ищу работу. Предлагаю свои услуги. 2
V Куплю Ищу ТОО или ИП Казахстан Куплю/Продам 1
D Как поставить лайк? или убрать хайд? может ли не показываться кнопка лайка? Вопросы и интересы 7
P Закрыто Продаю юзанные комплекты(права,айди карты с двух сторон) по Сша без селфи или с селфи Корзина 2
M Германия.В продаже юзанные комплекты вместе с селфи или без селфи(смотрите видео доказательство). Корзина 0
M В продаже юзанные украинские айди карты с двух сторон с селфи или без селфи+прописка(смотрите видео доказательство). Корзина 0
M В продаже юзанные рф комплекты вместе с селфи или без селфи(смотрите видео доказательство). Корзина 0
Z Мне нужно купить веб -оболочку или cpanel Корзина 1
Deni4ka Закрыто Брут акки или акки с токенами от Chaturbate Корзина 2
V Куплю Ищу ТОО или ИП Казахстан Куплю/Продам 1
F Подарок акция до 20000 руб. или месяц бесплатно. Тинькофф Инвестиции. Другое 0
wallet_dat Ожидает оплаты Утерянный или забытый пароль кошельков Bitcoin core Куплю/Продам 111
B Интересно можно ли брутфорсить инстаграм или гмейл в 2022 ? Куплю/Продам 0

Название темы

Русскоязычный Даркнет Форум