Bir kolluk operasyonunun, son 30 saat içinde Alphv Fidye yazılımı çetesinin web sitelerini etkileyen bir kesintinin arkasında olduğu söyleniyor.
ALPHV (Blackcat olarak da bilinir) müzakere ve veri sızıntı siteleri dün aniden kullanılamıyor ve bugün kalmaya devam ediyor.
BleepingComputer, fidye notlarındaki kurbanlar ile paylaşılan benzersiz TOR müzakere URL'lerinin de düştüğünü ve fidye yazılımı çetesinin kamuya dönük altyapısında bir kesintinin ve devam eden müzakereleri durdurduğunu doğruladı.
Dün bozulma hakkında sorgulandığında, ALPHV yöneticisi BleepingComputer'a sitelerin yakında çevrimiçi olabileceğini söyledi.
Bu 20 saat önceydi ve siteler şu anda kalmaya devam ediyor.
Yönetici için Tox durumu, işlemin sunucularını onartığını ancak ne olduğu hakkında soruları cevaplamadığını iddia ediyor.
Bununla birlikte, BleepingComputer, fidye yazılımı çetesinin son faaliyetlerinden sonra potansiyel kolluk eylemine maruz kalmış olabileceğinden şüpheleniyor ve bu da başkaları tarafından ima edildi.
Evangelos G adlı biri tarafından bir tweet, "Alphv/Blackcat'in FBI tarafından ziyaret edildiğine dair vahşi (ve güçlü) söylentileri duymak".
Cuma öğleden sonra, siber güvenlik firması Redsense Intel ayrıca BleepingComputer'a bir kolluk eylemi nedeniyle sunucuların kapatıldığını doğruladı.
RedSense, X'teki bir tweet'te de "Redsense, Alphv aka Blackcat fidye yazılım çetesinin sitesinin kolluk kuvvetleri tarafından kaldırıldığını doğrulayabilir."
BleepingComputer, FBI'ın ALPHV'nin sunucularını ihlal edip etmediğini bağımsız olarak teyit edemedi ve kesintiler hakkında sorulduğunda yorum yapmayı reddetti.
Ancak, geçmişte kolluk operasyonları nedeniyle benzer aksamalar görülmüştür.
Örneğin, FBI Revil'in sunucularını ihlal ettiğinde, Kaseya fidye yazılımı saldırısının kurbanları için şifre çözme anahtarlarını elde ettiler.
Benzer şekilde FBI, Hive'ın altyapısını hackledi, gizlice şifre çözme anahtarları elde etti ve onları kurbanlara yaydı.
ALPHV bağlı kuruluşu mu yoksa ALPHV'nin web sitesi kesintileri hakkında bilgi sahibi biri misiniz? Bilgileri paylaşmak istiyorsanız, +1 (646) 961-3731 numaralı telefondan, tips@bleepingcomputer.com adresine e-posta yoluyla veya TIPS formumuzu kullanarak bize güvenli bir şekilde iletişime geçebilirsiniz.
ALPHV/Blackcat fidye yazılımı operasyonunun Darkside çetesinin yeniden markası olduğuna inanılıyor. Operasyon 2020'de piyasaya sürüldü ve önümüzdeki yıl hızla öne çıktı.
Bununla birlikte, sömürge boru hattına saldırdıktan sonra, fidye yazılımı çetesi ABD hükümeti ve uluslararası kolluk kuvvetleri tarafından yoğun bir inceleme ile karşı karşıya kaldı ve sonuçta altyapılarının ele geçirilmesine ve operasyonun kapanmasına yol açtı.
Sadece birkaç ay sonra, fidye yazılımı çetesi geri döndü, bu sefer Blackmatter adı altında. Ancak, bu operasyonun yöneticileri bir röportajda, orijinal liderlerin değil, Darkside operasyonunun bağlı kuruluşlarını iddia ettiler.
Sadece dört ay sonra Blackmatter, kolluk kuvvetlerinin baskı altında olduğunu iddia ettikten sonra Kasım 2021'de faaliyetini kapattı.
Şubat 2022'de, fidye yazılımı çetesi, bu sefer Tor müzakere sitelerinde kullanılan bir görüntü nedeniyle Blackcat olarak da bilinen ALPHV adı altında tekrar geri döndü.
Bu yeniden marka, dünya çapında gasp saldırılarındaki şirketleri hedefleyen çoğu fidye yazılımı çetesi gibi başlarken, İngilizce konuşan bağlı kuruluşlarla ortaklık kurarak ve hastaneler ve su tedarikçileri gibi kritik altyapıyı hedefleyerek operasyonlarını genişlettiler.
Bu nedenle, ister bu bozulma ya da gelecek olsun, kolluk kuvvetlerinin incelemesini tekrar hissedene kadar sadece bir zaman meselesiydi.
Güncelleme 12/8/23: Sunucuların kapatılmasının kolluk eylemleriyle ilgili olduğuna dair daha fazla kamuya açık onay eklendi.
Norton Healthcare, Mayıs fidye yazılımı saldırısından sonra veri ihlalini açıklar
HTC Global Services, çevrimiçi sızdırıldıktan sonra siber saldırıyı teyit eder
Tipalti, fidye yazılımı saldırısında çalınan veri iddialarını araştırıyor
Sağlık devi Henry Schein Blackcat Fidye Yazılımından Two Hit
MGM Casino'nun ESXI sunucularının fidye yazılımı saldırısında şifrelendiği iddia ediliyor
Kaynak: Bleeping Computer