Geng cyber BlackCat diduga menipu afiliasinya sendiri ketika kelompok itu menjadi gelap tak lama setelah mengganggu perawatan kesehatan AS.
Alamat yang terkait dengan geng ransomware BlackCat, juga dikenal sebagai ALPHV dan Noberus, menerima Bitcoin (BTC) senilai sekitar $ 22 juta pada 1 Maret setelah serangan akhir Februari terhadap Change Healthcare United Healthcare, sebuah perusahaan teknologi yang menyediakan layanan ke rumah sakit dan klinik.
Namun, twist muncul dua hari kemudian ketika alamat menerima lebih dari 1.000 BTC dan ly mengosongkan dompet. Selanjutnya, seorang individu bernama “notchy,” yang mengaku sebagai afiliasi BlackCat, menuduh dalam sebuah posting di forum bawah tanah cybercriminal bahwa geng tersebut telah menipu afiliasinya karena tidak membayar bagian mereka untuk melakukan serangan itu, menurut salinan pesan yang dibagikan di X oleh Dmitry Smilyanets, direktur manajemen produk Recorded Future.
Afiliasi lebih lanjut mengungkapkan bahwa serangan terhadap jaringan Change Healthcare telah memberikan akses ke data banyak perusahaan perawatan kesehatan lain yang bermitra dengan penyedia TI medis. Dalam sebuah pernyataan kepada Wired, Smilyanets menegaskan bahwa afiliasi “masih memiliki data ini, dan mereka marah karena tidak menerima uang ini.”
Baik Recorded Future dan TRM Labs, sebuah perusahaan analisis blockchain, dilaporkan telah mengidentifikasi alamat Bitcoin yang menerima hampir $ 100 juta dalam Bitcoin sebagai terkait dengan peretas BlackCat. Menurut MistTrack, semua BTC yang diduga terkait dengan aktivitas terlarang telah ditransfer ke delapan alamat berbeda dan tetap tidak terpakai sejauh ini.
Didirikan pada akhir 2021, BlackCat beroperasi pada model ransomware-as-a-service, menyediakan afiliasi dengan malware dan mengambil persentase pembayaran tebusan. Setelah menargetkan banyak perusahaan di seluruh dunia, termasuk Reddit pada tahun 2023, situs web geng ditutup oleh FBI pada Desember 2023, mengakibatkan penyitaan beberapa situs web dan rilis alat dekripsi.
Namun, pada Februari 2024, Departemen Luar Negeri AS mengumumkan penawaran hadiah hingga $10 juta untuk informasi yang mengarah pada identifikasi atau lokasi individu yang memegang posisi kepemimpinan kunci dalam grup BlackCat dan hingga $5 juta untuk informasi yang mengarah pada penangkapan atau penghukuman siapa pun yang terlibat dalam grup.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Geng ransomware BlackCat keluar dari penipuan afiliasi dengan jutaan Bitcoin setelah menyerang perusahaan IT medis
Geng cyber BlackCat diduga menipu afiliasinya sendiri ketika kelompok itu menjadi gelap tak lama setelah mengganggu perawatan kesehatan AS.
Alamat yang terkait dengan geng ransomware BlackCat, juga dikenal sebagai ALPHV dan Noberus, menerima Bitcoin (BTC) senilai sekitar $ 22 juta pada 1 Maret setelah serangan akhir Februari terhadap Change Healthcare United Healthcare, sebuah perusahaan teknologi yang menyediakan layanan ke rumah sakit dan klinik.
Namun, twist muncul dua hari kemudian ketika alamat menerima lebih dari 1.000 BTC dan ly mengosongkan dompet. Selanjutnya, seorang individu bernama “notchy,” yang mengaku sebagai afiliasi BlackCat, menuduh dalam sebuah posting di forum bawah tanah cybercriminal bahwa geng tersebut telah menipu afiliasinya karena tidak membayar bagian mereka untuk melakukan serangan itu, menurut salinan pesan yang dibagikan di X oleh Dmitry Smilyanets, direktur manajemen produk Recorded Future.
Afiliasi lebih lanjut mengungkapkan bahwa serangan terhadap jaringan Change Healthcare telah memberikan akses ke data banyak perusahaan perawatan kesehatan lain yang bermitra dengan penyedia TI medis. Dalam sebuah pernyataan kepada Wired, Smilyanets menegaskan bahwa afiliasi “masih memiliki data ini, dan mereka marah karena tidak menerima uang ini.”
Baik Recorded Future dan TRM Labs, sebuah perusahaan analisis blockchain, dilaporkan telah mengidentifikasi alamat Bitcoin yang menerima hampir $ 100 juta dalam Bitcoin sebagai terkait dengan peretas BlackCat. Menurut MistTrack, semua BTC yang diduga terkait dengan aktivitas terlarang telah ditransfer ke delapan alamat berbeda dan tetap tidak terpakai sejauh ini.
Didirikan pada akhir 2021, BlackCat beroperasi pada model ransomware-as-a-service, menyediakan afiliasi dengan malware dan mengambil persentase pembayaran tebusan. Setelah menargetkan banyak perusahaan di seluruh dunia, termasuk Reddit pada tahun 2023, situs web geng ditutup oleh FBI pada Desember 2023, mengakibatkan penyitaan beberapa situs web dan rilis alat dekripsi.
Namun, pada Februari 2024, Departemen Luar Negeri AS mengumumkan penawaran hadiah hingga $10 juta untuk informasi yang mengarah pada identifikasi atau lokasi individu yang memegang posisi kepemimpinan kunci dalam grup BlackCat dan hingga $5 juta untuk informasi yang mengarah pada penangkapan atau penghukuman siapa pun yang terlibat dalam grup.