İki fidye yazılımı çetesi ve bir veri gasp grubu, kurban şirketlerini tehdit aktörlerine çalınan verileri sızdırmayacak şekilde ödemeye zorlamak için yeni bir strateji benimsedi.
Yeni taktik, kurbanları ve hatta belirli ayrıntıları bulmayı kolaylaştırmak için sızıntı sitesine bir arama işlevi eklemekten oluşur.
En az iki fidye yazılımı operasyonu ve bir veri gasp çetesi son zamanlarda stratejiyi benimsedi ve daha fazla tehdit aktörlerinin de aynısını yapması muhtemel.
Geçen hafta, ALPHV/Blackcat Ransomware operasyonu, ödeme yapmayan kurbanlardan sızan aranabilir bir veritabanı oluşturduklarını açıkladı.
Bilgisayar korsanları, depoların endekslendiğini ve dosya adına veya belgelerde ve resimlerde mevcut içerikle bilgi ararken çalışmanın çalıştığını açıkça belirtti.
Sonuçlar, Blackcat’ın sızıntı alanının “koleksiyonlar” kısmından çekilir ve en iyi doğruluğa sahip olmayabilir, ancak yine de siber suçlama stratejisinin bir evrimidir.
Blackcat fidye yazılımı operatörleri, diğer siber suçluların şirketler hakkında şifreler veya gizli bilgiler bulmasını kolaylaştırmak için bunu yaptıklarını iddia ediyorlar.
Çete, Haziran ayı ortasında, Oregon'daki bir otel ve spa saldırısında çalındığı iddia edilen aranabilir bir site oluşturduklarında bu stratejiyi zaten denedi.
Site, SPA konumlarındaki ve çalışanların konukların fidye yazılımı saldırısı sırasında kişisel bilgilerinin çalındığını kontrol etmelerini sağladı.
Bu, fidye ödemek ve verilerin web'den kaldırılması ve sınıf eylem davalarının potansiyel riskinden kaçınması için kurban üzerinde baskı oluşturduğu için gasp işinde bir adımdır.
Geçen haftanın sonuna doğru, BleepingComputer, Lockbit'in veri sızıntı sitesinin listelenen kurban şirketlerini aramaya izin veren yeniden tasarlanmış bir versiyonunu sunduğunu fark etti.
Lockbit’in araması, Blackcat tarafından lanse edilen varyant kadar gelişmiş değildir ve sadece adıyla kurbanları bulmakla sınırlıdır.
Bununla birlikte, bu temel formda bile, çetenin arama işlevini uygulaması, belirli şirketlerden sızıntı sitesi verilerini bulmayı hala kolaylaştırmaktadır.
Bir arama işlevi uygulayan bir başka sızıntı sitesi, Karakurt Data Formroort çetesi tarafından yayınlanan sitedir. BleepingComputer’ın seçeneği kullanma girişimleri, bunun düzgün çalışmadığını gösterdi.
Veri gaspçuları arama özelliğini keşfetmeye yeni başlıyor. Çalınan verileri aranabilir hale getirip getirmediği belirsizdir, ancak çoklu gaspçı çetelerin onu benimsediğinde, seçenek çekici gibi görünüyor.
Fidye yazılımı çeteleri artık kurbanlara itibarlarını kurtarmaları için zaman veriyor
Bilgisayar korsanları siber güvenlik firmalarını geri dönüş kimlik avı saldırılarında taklit ediyor
Ransomware Gang, çalışanların çalınan verilerini araması için site oluşturur
Microsoft Outlook e -posta aramaları Windows 11'de tekrar bozuldu
Maastricht Üniversitesi fidye ödemesinden para kazanarak yaralandı
Kaynak: Bleeping Computer