Кібербанда BlackCat нібито обдурила власних філій, оскільки група потемніла незабаром після того, як вона порушила систему охорони здоров’я в США.
Адреса, пов’язана з бандою програм-вимагачів BlackCat, також відомою як ALPHV і Noberus, отримала біткойн (BTC) на суму приблизно 22 мільйони доларів 1 березня після атаки наприкінці лютого на технологічну фірму United Healthcare Change Healthcare, яка надає послуги лікарням і клінікам.
Однак через два дні з’явився поворот, коли адреса отримала понад 1 000 BTC і спустошила гаманець. Згодом особа на ім’я «notchy», яка стверджувала, що є філією BlackCat, стверджувала в дописі на підпільному форумі кіберзлочинців, що банда обдурила своїх філій, оскільки не заплатила їм свою частку за здійснення атаки, згідно з копією повідомлення, поширеного на X Дмитром Смілянцем, директором з управління продуктами Recorded Future.
Афілійована особа також повідомила, що атака на мережу Change Healthcare надала доступ до даних багатьох інших медичних фірм, які співпрацювали з медичним ІТ-провайдером. У заяві для Wired Смілянець підтвердив, що афілійовані особи «все ще мають ці дані, і вони розлючені, що не отримали ці гроші».
Як повідомляється, і Recorded Future, і TRM Labs, фірма з аналізу блокчейну, ідентифікували біткойн-адресу, яка отримала майже 100 мільйонів доларів у біткойнах, як пов’язану з хакерами BlackCat. За даними MistTrack, всі BTC, імовірно пов’язані з незаконною діяльністю, були переведені на вісім різних адрес і досі залишаються невитраченими.
Заснована наприкінці 2021 року, BlackCat працювала за моделлю програм-вимагачів як послуги, надаючи афілійованим особам шкідливе програмне забезпечення та отримуючи відсоток від виплат викупу. Націлившись на численні компанії по всьому світу, включаючи Reddit у 2023 році, веб-сайт банди був закритий ФБР у грудні 2023 року, що призвело до конфіскації кількох веб-сайтів і випуску інструменту розшифровки.
Однак у лютому 2024 року Державний департамент США оголосив про пропозицію винагороди в розмірі до 10 мільйонів доларів США за інформацію, що веде до ідентифікації або визначення місцезнаходження осіб, які обіймають ключові керівні посади в групі BlackCat, і до 5 мільйонів доларів США за інформацію, що призведе до арешту або засудження будь-кого, хто бере участь у групі.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Банда програм-вимагачів BlackCat шахрайствує з мільйонами біткойнів після атаки на медичну ІТ-компанію
Кібербанда BlackCat нібито обдурила власних філій, оскільки група потемніла незабаром після того, як вона порушила систему охорони здоров’я в США.
Адреса, пов’язана з бандою програм-вимагачів BlackCat, також відомою як ALPHV і Noberus, отримала біткойн (BTC) на суму приблизно 22 мільйони доларів 1 березня після атаки наприкінці лютого на технологічну фірму United Healthcare Change Healthcare, яка надає послуги лікарням і клінікам.
Однак через два дні з’явився поворот, коли адреса отримала понад 1 000 BTC і спустошила гаманець. Згодом особа на ім’я «notchy», яка стверджувала, що є філією BlackCat, стверджувала в дописі на підпільному форумі кіберзлочинців, що банда обдурила своїх філій, оскільки не заплатила їм свою частку за здійснення атаки, згідно з копією повідомлення, поширеного на X Дмитром Смілянцем, директором з управління продуктами Recorded Future.
Афілійована особа також повідомила, що атака на мережу Change Healthcare надала доступ до даних багатьох інших медичних фірм, які співпрацювали з медичним ІТ-провайдером. У заяві для Wired Смілянець підтвердив, що афілійовані особи «все ще мають ці дані, і вони розлючені, що не отримали ці гроші».
Як повідомляється, і Recorded Future, і TRM Labs, фірма з аналізу блокчейну, ідентифікували біткойн-адресу, яка отримала майже 100 мільйонів доларів у біткойнах, як пов’язану з хакерами BlackCat. За даними MistTrack, всі BTC, імовірно пов’язані з незаконною діяльністю, були переведені на вісім різних адрес і досі залишаються невитраченими.
Заснована наприкінці 2021 року, BlackCat працювала за моделлю програм-вимагачів як послуги, надаючи афілійованим особам шкідливе програмне забезпечення та отримуючи відсоток від виплат викупу. Націлившись на численні компанії по всьому світу, включаючи Reddit у 2023 році, веб-сайт банди був закритий ФБР у грудні 2023 року, що призвело до конфіскації кількох веб-сайтів і випуску інструменту розшифровки.
Однак у лютому 2024 року Державний департамент США оголосив про пропозицію винагороди в розмірі до 10 мільйонів доларів США за інформацію, що веде до ідентифікації або визначення місцезнаходження осіб, які обіймають ключові керівні посади в групі BlackCat, і до 5 мільйонів доларів США за інформацію, що призведе до арешту або засудження будь-кого, хто бере участь у групі.