Rusya'ya bağlı fidye yazılımı çetesi Black Basta, Corvus Insurance ve Eliptik'in ortak araştırmasına göre, Nisan 2022'de ilk kez ortaya çıkmasından bu yana 90'dan fazla kurbandan fidye ödemelerinde en az 100 milyon dolarlık ödeme yaptı.
Dünya çapında 329'dan fazla kurban, çetenin iştiraklerinin, hacklenen sistemleri şifrelemek için hedeflerin ağları boyunca fidye yazılımı yüklerini dağıtmadan önce çetenin bağlı kuruluşlarının uzlaşmış sistemlerden hassas verileri çaldığı çift gasp saldırılarında hedeflendi.
Çalıntı veriler daha sonra kurbanları Black Basta'nın karanlık web sızıntı sitesinde yayınlama tehdidi altında fidye ödemeye baskı yapmak için kullanılır.
"Analizimiz, Black Basta'nın 2022'nin başından beri 90'dan fazla kurbanda en az 107 milyon dolar fidye ödemesi aldığını gösteriyor. Alınan en büyük fidye ödemesi 9 milyon dolar ve fidye en az 18'i 1 milyon doları aştı. Corvus tehdidi Intel ekibi.
Diyerek şöyle devam etti: "2023'ün üçüncü çeyreği boyunca Black Basta’nın sızıntı alanında listelenen bilinen kurbanların sayısına dayanarak, verilerimiz bilinen siyah Basta kurbanlarının en az% 35'inin fidye ödediğini gösteriyor."
Bu, fidye yazılımı müzakere şirketi Coveware'in 2022'deki rekor düşük fidye yazılımı ödemelerine rağmen, tüm fidye yazılım kurbanlarının yaklaşık% 41'inin fidye ödediği bulgularıyla tutarlıdır.
Black Basta, Nisan 2022'de Hizmet Olarak Fidye Yazılımı (RAAS) operasyonu olarak ortaya çıktı ve dünya çapında kurumsal kuruluşları çift verimli saldırılarda hedef aldı.
Kötü şöhretli Conti fidye yazılımı çetesi, bir dizi utanç verici veri ihlali nedeniyle Haziran 2022'de operasyonları kapattıktan sonra, siber suç sendikası birden fazla gruba ayrıldı ve bir fraksiyonun siyah Basta olduğuna inanıldı.
Bir Mart raporunda, "Tehdit grubunun ilk iki haftasında en az 20 mağdurun üretken hedeflemesi, Fidye yazılımlarında deneyimlendiğini ve istikrarlı bir başlangıç erişim kaynağına sahip olduğunu gösteriyor." Dedi.
"Yetkin fidye yazılımı operatörleri tarafından sofistike olma seviyesi ve karanlık web forumlarında işe alma veya reklam verme isteksizliği, birçok yeni siyah Basta'nın neden Rusça konuşan Raas tehdit grubu kontrağının yeniden markası olabileceğinden veya diğerlerine bağlı olabileceğini destekliyor. Rusça konuşan siber tehdit grupları. "
Dahası, Black Basta, en az 2015'ten bu yana aktif olarak bilinen bir finansal olarak motive olmuş siber suç grubu olan Rusça konuşan Fin7 Hacking Grubu ile de bağlantılıdır.
Ortaya çıktığından beri, bu fidye yazılımı çetesi, Amerikan Dişhekimliği Derneği, Sobeys, Knauf, Sarı Sayfalar Kanada, Toronto Halk Kütüphanesi ve Alman Savunma Yüklenicisi Rheinmetall dahil olmak üzere birçok yüksek profilli kurbanı sızdırdı ve zorladı.
Black Basta'nın kurban listesi, İngiltere hükümet sözleşmelerinden milyarlarca dolar kazanan bir İngiltere teknoloji dış kaynak firması olan Capita ve ABD hükümeti için bir endüstriyel otomasyon şirketi ve yüklenici olan ve gelirleri 29 milyar doları aşıyor. İkisi de Black Basta'nın fidye ödeyip ödemediklerini kamuoyuna açıklamadı.
Toronto Halk Kütüphanesi Fidye Yazılımı Saldırısında Çalınan Verileri Teyit ediyor
Toronto Halk Kütüphanesi Kesintileri Black Basta Fidye Yazılımı Saldırısı
Kaktüs Fidye Yazılımı İstismar Ediyor Qlik Sense Kusurları İhlal Ağları
S I Lin Ransom Ware, Otomotiv Dev Y'ye saldırı talep ediyor
71 ülkedeki saldırıların arkasındaki fidye yazılımı grubunu söküyor
Kaynak: Bleeping Computer