Банда вымогателей BlackCat аффилирована с миллионами в биткоинах после атаки на медицинскую IT-фирму

Кибербанда BlackCat предположительно обманула своих собственных филиалов, поскольку группа ушла в тень вскоре после того, как нарушила работу здравоохранения в США.

Адрес, связанный с бандой вымогателей BlackCat, также известной как ALPHV и Noberus, получил около 22 миллионов долларов в биткойнах (BTC) 1 марта после атаки в конце февраля на технологическую фирму United Healthcare’s Change Healthcare, предоставляющую услуги больницам и клиникам.

Однако через два дня произошел поворот, когда на адрес поступило более 1 000 BTC, и кошелек был опустошен. Впоследствии человек по имени «notchy», утверждающий, что он является филиалом BlackCat, утверждал в сообщении на подпольном киберпреступном форуме, что банда обманула своих партнеров, поскольку не заплатила им их долю за атаку, согласно копии сообщения, опубликованного на X Дмитрием Смилянцем, директором по управлению продуктами Recorded Future.

Аффилированная компания также сообщила, что атака на сеть Change Healthcare предоставила доступ к данным многих других медицинских фирм, сотрудничающих с поставщиком медицинских ИТ-услуг. В заявлении для Wired Смилянец подтвердил, что у аффилированных лиц «все еще есть эти данные, и они злятся, что не получили эти деньги».

Как Recorded Future, так и TRM Labs, аналитическая фирма по анализу блокчейна, как сообщается, идентифицировали биткойн-адрес, на который было получено почти 100 миллионов долларов в биткойнах, как связанный с хакерами BlackCat. По данным MistTrack, все BTC, предположительно связанные с незаконной деятельностью, были переведены на восемь разных адресов и до сих пор остаются неизрасходованными.

Основанная в конце 2021 года, BlackCat работала по модели «программы-вымогатель как услуга», предоставляя партнерам вредоносное ПО и получая процент от платежей за выкуп. Нацелившись на многочисленные компании по всему миру, включая Reddit в 2023 году, веб-сайт банды был закрыт ФБР в декабре 2023 года, что привело к захвату нескольких веб-сайтов и выпуску инструмента для расшифровки.

Однако в феврале 2024 года Государственный департамент США объявил о предложении вознаграждения в размере до 10 миллионов долларов за информацию, ведущую к идентификации или местонахождению лиц, занимающих ключевые руководящие посты в группировке BlackCat, и до 5 миллионов долларов за информацию, ведущую к аресту или осуждению любого участника группы.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить