• XSS.stack #1 – первый литературный журнал от юзеров форума

Вымогательская группа Dark Angels получила рекордный выкуп — 75 млн долларов США

CrystalC0de

CD-диск
Пользователь
Регистрация
02.01.2024
Сообщения
14
Реакции
19
Аналитики Zscaler ThreatLabz сообщили, что неназванная компания из списка Fortune 50 заплатила вымогательской группировке Dark Angels рекордный выкуп в размере 75 млн долларов США.
«В начале 2024 года ThreatLabz обнаружила жертву, которая заплатила Dark Angels 75 млн долларов. Это превышает все известные ранее суммы. Такое достижение наверняка заинтересует других злоумышленников, которых захотят повторить этот успех, переняв ключевую тактику Dark Angels», — гласит отчет Zscaler Ransomware Report за 2024 год.

Факт выплаты рекордного выкупа подтвердили и блокчейн-аналитики из компании Chainalysis, которые сообщили об этом в X.
Напомним, что ранее самым крупным выплаченным выкупом считался платеж в размере 40 млн долларов, который страховой гигант CNA заплатил хакерам из группировки Evil Corp.
Хотя специалисты Zscaler не сообщили, какая именно компания заплатила злоумышленникам 75 млн долларов, они отмечают, что компания входит в список Fortune 50, а сама атака произошла в начале 2024 года.


Одна из компаний из списка Fortune 50, подвергшаяся кибератаке в феврале 2024 года, это фармацевтический гигант Cencora, занимающий 10-е место в упомянутом списке. Интересно, что ни одна из вымогательских групп не взяла на себя ответственность за эту атаку и не сливала данные Cencora, а это может свидетельствовать о том, что выкуп действительно был выплачен.
Группировка Dark Angels появилась в мае 2022 года, когда начала атаковать компании по всему миру. Как заведено в большинстве других вымогательских групп, операторы Dark Angels проникают в корпоративные сети и развивают атаку до тех пор, пока не получат административный доступ. Получив доступ к контроллеру домена Windows, злоумышленники развертывают малварь шифрования на всех устройствах в сети пострадавшей организации.
Одновременно с этим хакеры похищают данные со взломанных серверов, и эта информация впоследствии используется в качестве дополнительного рычага для давлению на жертву при выдвижении требований о выкупе.
В начале своей деятельности Dark Angels использовали шифровальщики для Windows и VMware ESXi, основанные утекших в сеть исходниках Babuk. Однако со временем группа перешла на шифровальщик для Linux, который с 2021 года использовали операторы Ragnar Locker.

Именно этот шифровальщик использовался в атаке Dark Angels на компанию Johnson Controls, чтобы зашифровать серверы VMware ESXi. В ходе этой атаки Dark Angels заявила, что похитила 27 ТБ корпоративных данных, и потребовала выкуп в размере 51 миллиона долларов.
Специалисты Zscaler ThreatLabz пишут, что Dark Angels использует стратегию «охоты на крупную дичь» (Big Game Hunting), которая заключается в том, чтобы атаковать только небольшое количество крупных компаний в надежде на большие выплаты, а не множество мелких компаний одновременно для получения многочисленных, но небольших выкупов.
«Группа Dark Angels использует узконаправленный подход, обычно атакуя лишь одну крупную компанию за раз, — объясняют исследователи. — Это резко контрастирует с тактикой большинства группировок, занимающихся распространением вымогательского ПО, которые обычно атакуют всех без разбора и отдают большую часть атак на аутсорс своим партнерам, в число которых входят брокеры первоначального доступа и команды пентестеров».

Сурс: https://xakep.ru/2024/07/31/dark-angels-75-mlns/
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Cencora, ранее известная как AmerisourceBergen заплатила выкуп 75м баксов Ransomware групировке Dark Angels

Компания подняла планку для всех вымогателей, установив новый рекорд.

В марте 2024 года американская компания Cencora, один из крупнейших дистрибьюторов лекарственных препаратов, выплатила хакерам 75 миллионов долларов, что стало крупнейшим выкупом в истории.

По данным источников, знакомых с ситуацией, сумма была переведена в 3 этапа в биткойнах (BTC), хотя изначально злоумышленники требовали 150 миллионов долларов. В результате хакерской атаки, которую компания обнаружила в феврале, были украдены конфиденциальные данные.

Cencora официально не комментирует произошедшее, ограничившись заявлением о том, что придерживается публично доступной информации. В июльском квартальном отчёте компании были отражены расходы, связанные с инцидентом, который классифицировался как кибератака. Однако точная сумма убытков, связанных с атакой, остаётся неясной.

После публикации новостей о платеже акции компании упали на 3,1%, достигнув минимального уровня в 227,20 долларов за акцию. Cencora, ранее известная как AmerisourceBergen, является одной из крупнейших в США компаний в своём сегменте с капитализацией около 46 миллиардов долларов и доходом в 262 миллиарда долларов за прошлый финансовый год.

o3hsc2a7y5j2sm0zun92m75kmhi3ng03.png


Динамика акций Censora после появления новостей о выкупе

Сообщения о выкупе в размере 75 миллионов долларов впервые появились в июле, когда специалисты Zscaler сообщили о том, что группировка Dark Angels получила крупный платеж, не называя при этом жертву. Лишь после расследования Bloomberg стало известно, что жертвой атаки стала именно Cencora.

По словам экспертов, выплата такого масштаба была ранее немыслимой. Для сравнения, крупнейший зафиксированный выкуп до этого составлял 40 миллионов долларов, выплаченные страховой компанией CNA Financial Corp. в 2021 году. Эксперты отмечают, что столь значительные суммы делают здравоохранительный сектор ещё более привлекательной целью для хакеров.

Cencora сообщила, что инцидент не окажет существенного влияния на финансовое положение или операционную деятельность. Однако компания признала, что в результате кибератаки были украдены данные, в том числе имена, адреса, даты рождения и медицинские сведения пациентов, что потребовало уведомления пострадавших и регуляторов.

Специалисты предупреждают, что уплата выкупа не гарантирует уничтожение украденной информации. Хакеры могут продолжать использовать данные для дальнейших атак или шантажа.


bloomberg.com/news/articles/2024-09-18/gang-got-75-million-for-cencora-hack-in-largest-known-ransom
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх