• XSS.stack #1 – первый литературный журнал от юзеров форума

Вымогатели BlackCat пожаловались властям на свою жертву

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Вот как кибератака переходит в юридическую плоскость.

Группа киберпреступников ALPHV/BlackCat внесла инновацию в методы вымогательства, подав жалобу в Комиссию по ценным бумагам и биржам США (Securities and Exchange Commission, SEC) на компанию MeridianLink. Хакеры обвинили компанию в несоблюдении установленного срока в 4 дня для официального раскрытия информации о кибератаке.

По новым правилам SEC компании, акции которых котируются на бирже, обязаны сообщать о кибератаках, которые имеют материальные последствия, т.е. влияют на инвестиционные решения. Однако, эти правила вступают в силу только 15 декабря 2023 года.

MeridianLink, публично торгуемая компания, занимающаяся разработкой цифровых решений для финансовых организаций и банков, была внесена в список утечек данных группировки ALPHV. Преступники угрожали раскрыть украденные данные, если выкуп не будет уплачен в течение 24 часов.

ALPHV заявляет, что проникла в сеть MeridianLink 7 ноября и похитила данные, не прибегая к шифрованию систем. Группа указала на отсутствие обратной связи от компании по поводу переговоров о выплате выкупа, что, предположительно, стало причиной обращения в SEC.


Запись о MeridianLink на сайте BlackCat
В жалобе, отправленной в SEC, говорится, что MeridianLink не раскрыла информацию о крупном нарушении кибербезопасности, как того требует законодательство. Для подтверждения своих действий, ALPHV опубликовала на своём сайте скриншот заполненной формы жалобы на странице SEC.


Скриншот заполненной заявки SEC
MeridianLink подтвердила факт кибератаки изданию BleepingComputer и заявила, что после её обнаружения приняла меры по локализации угрозы и привлекла сторонних экспертов для расследования. В компании также сообщили, что проводят работу по определению, были ли затронуты личные данные потребителей, и готовы уведомить пострадавшие стороны в случае необходимости. По словам компании, на данный момент нет доказательств несанкционированного доступа к производственным платформам, и кибератака привела к минимальным перебоям в работе.

Такой случай может стать первым публично подтверждённым примером, когда группа вымогателей сама обратилась в SEC. Ранее вымогательские группы ограничивались угрозами обращения в регулирующие органы или информирования клиентов жертв о взломе.


source:
databreaches.net/alphv-files-an-sec-complaint-against-meridianlink-for-not-disclosing-a-breach-to-the-sec
tcr.sec.gov/TcrExternalWeb/faces/pages/accept.jspx
bleepingcomputer[.]com/news/security/ransomware-gang-files-sec-complaint-over-victims-undisclosed-breach
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Я думаю что это будет более действенно, учитывая что как говорят на соседних ветках - всего 2 из 10 компаний платят выкуп за шифрованные данные
Не лугче использовать эти данные чтобы вывести средства клиентов ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не лугче использовать эти данные чтобы вывести средства клиентов ?
Не всегда те кто может влезть - могут правильно это сторгануть
Плюс там же не обсуждается момент с тем, что именно было затронуто, и вряд ли там был полный доступ - тогда бы все средства до которых дотянулись - были бы на очередном криптокошельке хакеров
Возможно "дешевле" или "доступнее" не раскручивать дырку месяцами, что бы дотянуться до значимых данных, а сделать баблос здесь и сейчас - не получилось договориться - значит нужно надавить - вот и надавили.

Не всегда те кто может влезть - могут правильно это сторгануть
Плюс там же не обсуждается момент с тем, что именно было затронуто, и вряд ли там был полный доступ - тогда бы все средства до которых дотянулись - были бы на очередном криптокошельке хакеров
Возможно "дешевле" или "доступнее" не раскручивать дырку месяцами, что бы дотянуться до значимых данных, а сделать баблос здесь и сейчас - не получилось договориться - значит нужно надавить - вот и надавили.
Вопрос в том, что не все что мы давим - дает сок
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это же терроризм, что удивляться. У них все средства хороши.
хотелось бы услышать коменты Дранкен мастера и Степаныча.
 
Это же терроризм, что удивляться. У них все средства хороши.
хотелось бы услышать коменты Дранкен мастера и Степаныча.
А также Питера Северы Левашова, Олега НСД и Аркадия Буха.
 
Это же терроризм, что удивляться. У них все средства хороши.
хотелось бы услышать коменты Дранкен мастера и Степаныча.
А также Питера Северы Левашова, Олега НСД и Аркадия Буха.
Павловича еще пожалуйста пригласите.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А также Питера Северы Левашова, Олега НСД и Аркадия Буха.
Шо за подъебоны, "bratva"? Всё так же состоишь в своём виртуальном ОПГ? Сколько у вас там в "банде" человек? А вы в общем кругу собираетесь по скайпу, когда, после работы? )))
коменты Дранкен мастера
Я видел этот пост сразу, нечего там было комментировать. Это же виртуальный мир. Я уже ничему не удивляюсь, в интернете тем более, после нескольких давних случаев со мной.
Первый: выгружаем барыг на машину цветмета (противозаконны сделки частников с металлом), а они пишут заяву. Парадокс,да? Сами под статьёй, но жаба душит настолько, что сдают себя и нас. Видно думали что разбой более отягчающее обстоятельство, чем торговля запретом. Но... мусора тоже берут деньги, и это хорошо )
Второй: жужжащий наркоша искал у кого купить ствол. Как-то на нас вышел, ну мы ему и продали, пару раз в голову молотком и надрезанные уши )) А как мурчал, как мурчал, по сравнению с ним дешёвые панты "bratvy" - это детские шалости. Вот тот случай нам стоил очень дорого во всех отношениях, но зато какое было удовольствие, наблюдать как из корчащего себя правильного пацана , нарк превращается в ссыкливое ничтожество )))
Так это реальный бандитизм. Да, кстати, где там этот гусь на аватарке, иди сюда, почитай мои "влажные фантазии", могу рассказать, лучшего всякого криминального сериала на ютубе ))) Степашка сразу после короткого диалого со мной в личке, начал мечтать о видео себе в домашнюю коллекцию где меня мордой в асфальт ))) Пользуясь случаем,я тебе Степашкин, передаю залупку на воротник )))

Скоро коты заяву на зашифрованные конторы первыми будут писать )))
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Не очень разумных ход, благодаря этой тактике, другие компании даже не будут начинать переговоры и будут сразу сообщать куда нужно об атаке в установленный законом срок.
Гораздо эффективнее каждый день звонить в офис компании, а так же людям в погонах и "минировать" компанию, парализуя её деятельность ежедневными эвакуациями, пока не заплатят выкуп.
 
Не очень разумных ход, благодаря этой тактике, другие компании даже не будут начинать переговоры и будут сразу сообщать куда нужно об атаке в установленный законом срок.
Гораздо эффективнее каждый день звонить в офис компании, а так же людям в погонах и "минировать" компанию, парализуя её деятельность ежедневными эвакуациями, пока не заплатят выкуп.
Тоже так себе тактика, касательно эвакуаций, на второй раз они сами всё выложат, но зная европейцев, они и при первом же появлении силовиков, им сразу всё раскажут.
Есть более действенные методы убеждения.
Мне твои мысли напомнили методы наших "коллекторов".
Тот самый случай с минирования из-за крипты)))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тоже так себе тактика, касательно эвакуаций, на второй раз они сами всё выложат, но зная европейцев, они и при первом же появлении силовиков, им сразу всё раскажут.
Есть более действенные методы убеждения.
Мне твои мысли напомнили методы наших "коллекторов".
Тот самый случай с минирования из-за крипты)))
Я очень умный, умнее тебя, но не скажу почему, потому что есть люди умнее тебя)))
 
Я очень умный, умнее тебя, но не скажу почему, потому что есть люди умнее тебя)))
https://xss.pro/threads/102983/ а вот самый умный рансомер)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх