• XSS.stack #1 – первый литературный журнал от юзеров форума

Жертвы просят у вымогателей скидку на выкуп

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Компании торгуются с киберпреступниками, чтобы снизить сумму выкупа.

В мае специалист по борьбе с вымогателями (переговорщик), работающий в европейской производственной компании, получил неожиданное сообщение в чате от злоумышленника, взломавшего клиента специалиста.

Переговоры о выкупе — это область, в которой доминируют юристы, ИБ-компании и консультанты, хорошо разбирающиеся в работе с хакерскими группами. Специалистов нанимают организации для проведения переговоров со злоумышленниками с целью смягчения их требований. Согласно исследованию Palo Alto Networks , выкупы вымогателям выросли в среднем до $2,2 млн. в 2021 году, что в 2 раза больше 2021 года. По данным Palo Alto Networks, жертвы обычно платят менее половины суммы выкупа (около $541 тыс).

Переговорщик поделился информацией с журналистами на условиях анонимности, поскольку он не уполномочен обсуждать инцидент. Эксперт помогает пострадавшим от вымогателей компаниям торговаться с хакерами, чтобы снизить сумму выкупа.

После того, как переговорщик сторговал выкуп хакеров на несколько десятков тысяч долларов, хакеры занервничали и потребовали копию контракта переговорщика с компанией в качестве доказательства законности работы специалиста. Мошенники заявили, что боятся быть обманутыми. «Нам нужно знать, что вы честны с нами», — написали хакеры специалисту.

«Злоумышленники боялись, что я возьму с моего клиента дополнительную сумму сверх суммы выкупа», — сказал эксперт.

Затем хакеры сделали смелое предложение: они предложили переговорщику доступ к базе данных других компаний, чтобы он мог оказать свои услуги новым клиентам. Взамен киберпреступники предложили платить им комиссию с каждого выкупа, но специалист отклонил предложение.

По словам специалиста, хакеры являются участниками группировки Haron . Эта группа стала известна после того, как кибератака на Colonial Pipeline нарушила поставки бензина в США и привела к арестам участников хакерских групп, связанных с Россией .


source: unit42.paloaltonetworks.com/2022-ransomware-threat-report-highlights
 
Мне вот интересно (чисто теоретически), как эти "специалисты-переговорщики" избегают обвинений по участию в конспираси :)
 
Мне вот интересно (чисто теоретически), как эти "специалисты-переговорщики" избегают обвинений по участию в конспираси :)
Тем фактом, что к нему обращаются за помощью. Поэтому он и отклонил предложение конспирироваться, ведь будет странно, если он будет появлятся накануне инцидента. Так они не договорятся. Хакеры могут требовать какого-то конкретного переговорщика, возможно так прокатит, но сами понимаете, кризис доверия слишком высок в этот момент.
 
Последнее редактирование:
Мне вот интересно (чисто теоретически), как эти "специалисты-переговорщики" избегают обвинений по участию в конспираси :)
один раз общался с такими спецами из мандианта, дело было так - корпа наняла их в обход наших предупреждений, ес-но мы узнали, и сразу набрали лично переговорщику и он уступил нам все требования в переговоре по телефону (тет-а-тет), так что договорняки тоже имеют место быть
 
один раз общался с такими спецами из мандианта, дело было так - корпа наняла их в обход наших предупреждений, ес-но мы узнали, и сразу набрали лично переговорщику и он уступил нам все требования в переговоре по телефону (тет-а-тет), так что договорняки тоже имеют место быть
"recovery company" вообще не самый чистый бизнес и есть множество случаев когда переговорщики делили общую прибыль с вымогателями наживаясь на пострадавшей компании. Например этот случай с:
Скрытый контент для пользователей: yanluowang, bratva.

или, быть может, вы помните, как Lockbit рассказывал в приватном разделе про компанию
Скрытый контент для пользователей: yanluowang, bratva.

я уже молчу про Red Mosquito, provendata и monstercloud
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх