Băng đảng ransomware BlackCat thoát khỏi các chi nhánh với hàng triệu Bitcoin sau khi tấn công công ty CNTT y tế

Băng đảng mạng BlackCat bị cáo buộc đã lừa đảo các chi nhánh của chính mình khi nhóm này chìm trong bóng tối ngay sau khi nó làm gián đoạn hệ thống chăm sóc sức khỏe của Hoa Kỳ.

Một địa chỉ liên quan đến băng đảng ransomware BlackCat, còn được gọi là ALPHV và Noberus, đã nhận được khoảng 22 triệu đô la Bitcoin (BTC) vào ngày 1 tháng 3 sau một cuộc tấn công vào Change Healthcare của United Healthcare, một công ty công nghệ cung cấp dịch vụ cho các bệnh viện và phòng khám.

Tuy nhiên, một bước ngoặt đã xuất hiện hai ngày sau đó khi địa chỉ nhận được hơn 1.000 BTC và rút sạch ví. Sau đó, một cá nhân có tên “notchy”, tự xưng là một chi nhánh của BlackCat, đã cáo buộc trong một bài đăng trên một diễn đàn ngầm tội phạm mạng rằng băng đảng đã lừa dối các chi nhánh của mình vì nó không trả cho họ phần của họ để thực hiện cuộc tấn công, theo một bản sao của tin nhắn được chia sẻ trên X bởi Dmitry Smilyanets, giám đốc quản lý sản phẩm của Recorded Future.

Chi nhánh tiết lộ thêm rằng cuộc tấn công vào mạng của Change Healthcare đã cấp quyền truy cập vào dữ liệu của nhiều công ty chăm sóc sức khỏe khác hợp tác với nhà cung cấp CNTT y tế. Trong một tuyên bố với Wired, Smilyanets xác nhận rằng các chi nhánh “vẫn còn dữ liệu này và họ phát điên vì họ không nhận được số tiền này”.

Cả Recorded Future và TRM Labs, một công ty phân tích blockchain, đã xác định địa chỉ Bitcoin nhận được gần 100 triệu đô la Bitcoin có liên quan đến tin tặc BlackCat. Theo MistTrack, tất cả BTC bị cáo buộc liên quan đến hoạt động bất hợp pháp đã được chuyển đến tám địa chỉ khác nhau và vẫn chưa được sử dụng cho đến nay.

Được thành lập vào cuối năm 2021, BlackCat hoạt động theo mô hình ransomware-as-a-service, cung cấp cho các chi nhánh phần mềm độc hại và lấy phần trăm thanh toán tiền chuộc. Sau khi nhắm mục tiêu vào nhiều công ty trên toàn thế giới, bao gồm cả Reddit vào năm 2023, trang web của băng đảng đã bị FBI đóng cửa vào tháng 12/2023, dẫn đến việc thu giữ nhiều trang web và phát hành một công cụ giải mã.

Tuy nhiên, vào tháng 2/2024, Bộ Ngoại giao Mỹ đã công bố phần thưởng lên tới 10 triệu USD cho thông tin dẫn đến việc xác định hoặc vị trí của các cá nhân nắm giữ các vị trí lãnh đạo chủ chốt trong nhóm BlackCat và lên tới 5 triệu USD cho thông tin dẫn đến việc bắt giữ hoặc kết án bất kỳ ai liên quan đến nhóm.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.6KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.62KNgười nắm giữ:2
    0.09%
  • Vốn hóa:$3.63KNgười nắm giữ:2
    0.12%
  • Vốn hóa:$3.58KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.59KNgười nắm giữ:1
    0.00%
  • Ghim