«Плати или я звоню Сноудену»: вымогатели нашли новую тактику шантажа

Support81

Модератор
Нестандартный аргумент в переговорах Ox Thief начинает новую эру атак.
snowdane.jpg


Специалисты Fortra обнаружили новую группировку вымогателей Ox Thief, которая использует нестандартные методы давления на жертв. В одном из недавних случаев злоумышленники пригрозили связаться с Эдвардом Сноуденом, если их требования не будут выполнены. Такой шаг может свидетельствовать о том, что некоторые киберпреступники сталкиваются с трудностями в получении выкупа.

Ox Thief начала свою деятельность по традиционной схеме: группировка заявила на своем Tor-сайте, что украла 47 ГБ «высокочувствительных файлов» у одной компании. Чтобы доказать подлинность своих утверждений, хакеры предоставили образцы данных и пригрозили опубликовать всю информацию, если жертва не заплатит выкуп.

Однако дальше тактика вышла за рамки привычного сценария. Вымогатели опубликовали подробный список возможных последствий отказа от выплаты: судебные иски, многомиллионные штрафы, уголовную ответственность, потерю репутации и серьёзные затраты на реагирование на инцидент. В качестве примеров киберпреступники привели реальные случаи крупных утечек – Capital One в 2019 году и Uber в 2016 году.

Ox Thief также пригрозила привлечь внимание известных ИБ-специалистов и правозащитных организаций, включая журналиста Брайана Кребса, основателя проекта Have I Been Pwned Троя Ханта, фонд Electronic Frontier Foundation (EFF) и даже правозащитную группу NYOB. Среди потенциальных «информаторов» фигурирует и Эдвард Сноуден, что выглядит как попытка усилить давление на жертву.

Такой метод напоминает тактику группировки ALPHV/BlackCat, которая в 2023 году подала жалобу в регулятор SEC на компанию MeridianLink за сокрытие утечки данных. Однако, по мнению аналитиков Fortra, действия Ox Thief представляют собой новую ступень эволюции вымогательства. Злоумышленники теперь делают ставку не только на психологическое давление, но и на страх перед судебными разбирательствами и вмешательством властей.

Кроме того, изменение тактики может быть связано с падением выплат вымогателям. Если организации реже идут на уступки, преступники вынуждены придумывать новые способы давления.

Группировка была замечена в начале марта после того, как заявила о взломе компании Broker Educational Sales & Training (BEST), занимающейся обучением финансовых и страховых специалистов. Хакеры утверждали, что украли персональные данные сотрудников, финансовые отчёты, страховые документы и контракты. Однако независимое подтверждение инцидента отсутствует.

Ситуацию усложняет тот факт, что ранее с аналогичными заявлениями о взломе BEST выступала другая группировка — Medusa. В декабре 2024 года её участники также утверждали, что похитили данные компании. Пока неясно, связаны ли эти атаки между собой, являются ли файлы подлинными или Ox Thief просто воспользовалась утечкой данных, совершённой другими злоумышленниками. Компания BEST пока не дала комментариев по поводу произошедшего.
Подробнее: https://www.securitylab.ru/news/557468.php
 
Похожие темы
Support81 Плати или рискуй: Microsoft будет брать плату за обновления Windows Новости в сети 0
Support81 Легальный пентест или оружие хакеров? Новости в сети 0
Support81 Хотите читать платные статьи бесплатно? Браузеры Comet или Atlas помогут. И вам ничего не нужно делать Новости в сети 0
onlydockyc Могу помочь вам своим небольшим опытом. Сделаю для вас фотомонтаж, отрисовку или подобные работы в photoshop. Раздачи и сливы 1
Support81 Админ или нет? В Киеве задержан фигурант дела крупнейшего форума XSS Новости в сети 0
Support81 “Спасатели” или “решалы”? Кому платишь, того и кормишь Новости в сети 0
K Приму в дар или куплю базы данных, архивные сканы, цифровые фото метрических церковных книг Курской, Белгородской, Харьковской губерний любых годов OSINT 0
Support81 Хактивизм или шпионаж: кто на самом деле отключает воду и свет в городах Новости в сети 0
Support81 Таиланд: цифровой контроль или кибербуллинг от власти Новости в сети 0
Support81 "Чудо-решение" или маркетинг: как Google создает иллюзию объективности для продвижения технологий Новости в сети 0
Support81 Оптимизация или шпионаж: приложения для очистки памяти сливают информацию Новости в сети 0
Support81 Платить или рисковать: Windows 10 ставит пользователей перед непростым выбором Новости в сети 0
Support81 Gorilla Tag: режим «бога» в VR-мире или билет в киберхаос Новости в сети 0
Support81 Решение Верховного Суда или поддержка Трампа: что определит судьбу TikTok? Новости в сети 0
Support81 Архив или троянский конь? критическая уязвимость в 7-ZIP угрожает миллионам устройств Новости в сети 0
Support81 Надзор или защита: Белый дом поддержит глобальный контроль киберпространства Новости в сети 0
Support81 Интернет без истории: случайность или спланированная акция? Новости в сети 0
Support81 Согласие или штраф: США устанавливают правила шпионажа за сотрудниками Новости в сети 0
Support81 Новый киберпреступник или очередной фейк? Разбираем Hikki-Chan Новости в сети 1
Support81 Tails: гарантия анонимности или иллюзия безопасности? Новости в сети 0
K P2P схемы для чайников (или как заработать дэнег) Способы заработка 0
Support81 Анализ Telegram: Защищенный мессенджер или опасное заблуждение? Новости в сети 0
Support81 Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях Новости в сети 0
Support81 Глобальный цифровой договор: благие намерения или путь к цензуре? Новости в сети 0
Support81 Маленькие коробочки или почему мы любим 7547/TCP Новости в сети 0
Support81 Роaring Kitty – легенда или аферист: Microsoft India втянута в мошенническую схему Новости в сети 0
Support81 Хорошев или не Хорошев? Могло ли ФБР ошибиться, связав мужчину с вымогательской империей LockBit Новости в сети 0
B Ищешь прокси или соксы ? Свободное общение 0
Support81 LockBit или DragonForce? Кибератака на Палау привела IT-специалистов в замешательство Новости в сети 0
Support81 Разведка за кадром, или Аквариум спецслужб Новости в сети 0
Support81 SiCat: революция в поиске эксплойтов или новый инструмент хакеров? Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Support81 ТикТок обретает вторую жизнь в России: сбой или новая стратегия? Новости в сети 0
TrashHellSoDomy Интересно Такие точные сведения.. или команды.? Свободное общение 0
Support81 Важно! Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках Анонимность и приватность 3
Support81 Обычный новый подписчик или полицейский в гражданском? Новости в сети 0
Support81 UNC4841 — настоящие спецагенты или просто хакеры высокого класса? Новости в сети 0
Support81 Договор ООН о киберпреступности: новые стандарты или орудие репрессий? Новости в сети 0
Support81 Monti и Conti: новая звездная пара в мире кибервымогательств или просто совпадение? Новости в сети 0
Support81 Шифровальщик Wagner: вымогательство, вербовка или пустой звук? Новости в сети 0
Support81 70 миллионов или 10 терабайт информации: чем обернется взлом TSMC для мира микросхем? Новости в сети 0
O Я ищу работу. Мошенничество/афера, денежные мулы или другой бизнес в Турции Ищу работу. Предлагаю свои услуги. 3
olivander ПРОДАЖА или ОТРАБОТКА APIKEY/SECRETKEY + скрипт Автовывода приватников Платёжные системы: обмен, трансфер, разблокировка 1
Protectron Нужна консультация действующего(предпочтительнее) или бывшего банковского работника Ищу работу. Предлагаю свои услуги. 0
M На проверке Заказать Комментарии - Отзывы в Telegram Канал или Чат Ищу работу. Предлагаю свои услуги. 2
D Как поставить лайк? или убрать хайд? может ли не показываться кнопка лайка? Свободное общение 7
F Подарок акция до 20000 руб. или месяц бесплатно. Тинькофф Инвестиции. Раздачи и сливы 0
DIPHENY Нужен человек с банком Левобережный или Faktura Предоставляю работу. Ищу специалиста. 0
J Мобильные LTE прокси или анонимные ipv4: преимущества и недостатки каждого типа прокси Анонимность и приватность 21
F Партнерка «Секс по телефону по предоплате» или «обратный звонок» Способы заработка 1

Название темы