75 מיליון דולר שולמו כדמי כופר לעצירת דליפת מידע גנוב

תאגיד אנונימי בפורצ'ן 50 שילם 75 מיליון דולר לכנופיית כופרה כדי למנוע ממנה להדליף מידע שגנבה ממנו. קבוצת הכופרה Dark Angels מתמקדת בפגיעה ביעד גדול אחד בכל פעם ובוחרת לגנוב מידע מעסקים שסביר שיכתבו צ'ק גדול כדי לקבל מפתח פענוח ולמנוע דליפה לרשת האינטרנט של מידע שנגנב מהם. בספטמבר 2023 השתמשו Dark Angels בגרסה של RagnarLocker כדי להצפין את המידע של הקונגלומרט הבינלאומי Johnson Controls ודרשו כופר של 51 מיליון דולר. קבוצת הכופרה שהשתמשה בעבר בזן של כופרת Babuk, טענה שגנבה לפחות 27TB של מידע ותקפה את המכונות הווירטואליות של הארגון הפועלות על VMware ESXi.

בתחילת 2024 הצליחה קבוצת הכופרה לחלץ 75 מיליון דולר במטבע קריפטו מקורבן אחד – זהו התשלום הידוע בציבור הגבוה ביותר מסוגו עד כה. הכסף נמסר בתקווה להבטיח שהמידע שנגנב מהתאגיד לא יודלף על ידי פושעי הסייבר. כך עולה מחברת אבטחת הרשת Zscaler בדוח ThreatLabz האחרון על כופרות. גודל התשלום אושר גם על ידי צופי הבלוקצ'יין Chainalysis. ברט סטון-גרוס – מנהל בכיר למודיעין איומים ב- Zscaler, אמר לאתר The Register כי קבוצת הכופרה Dark Angels היא חמקנית ביותר והיא סבלנית מספיק כדי לגנוב מהקורבנות בשקט עשרות טרה-בייט במשך שבועות רבים. "קבוצת הכופרה אפילו לא טרחה להצפין את נתוני הקורבן: הם הלכו ישר על סחיטה", אמר סטון-גרוס.

לדברי סטון-גרוס, מסוגל Dark Angels לשמור על פרופיל נמוך ולפעול בהצלחה על ידי עבודה לבד ולא עם שותפים, כפי שעושות קבוצות פשיעת סייבר אחרות: "אתה חזק רק כמו השותף החלש ביותר שלך במשחק הזה. אם שותף פוגע בבית חולים או בתשתית קריטית אחרת בשמך, או מפעיל בדרך אחרת דרמה בלתי צפויה, זה ימשוך תשומת לב לא רצויה וזה בדיוק ממה ש- Dark Angels רוצים להימנע."

נראה כי המעבר של כנופיית הכופרה מ'לירות לכל הכיוונים' לשוד סייבר ממוקד, הוא המקום שאליו הולך עולם הפשע המקוון, טוען סטון-גרוס אשר הדגיש כי גישה זו יכולה לספק דיבידנדים משמעותיים, במיוחד כאשר למטרה יש ביטוח מפני פריצות מסוג זה: "כשהם פוגעים בארגונים, הם מחפשים את הנתונים הרלוונטיים ובודקים כמה פוליסת הביטוח של הארגון אמורה לשלם, בין אם זה 5 מיליון דולר, 10 מיליון דולר או יותר. אז הם יכולים לומר לקורבן: 'אנחנו יודעים את ערך הפוליסה שלך, שלם את כולה!'". במידה ולא מתבצע תשלום הכופר והמידע של הארגון מודלף כתוצאה מכך, הדבר עלול להגביר את ההליכים המשפטיים נגד הקורבן על ידי הלקוחות או השותפים שלו.

למקור הידיעה ולמידע נוסף

75 מיליון דולר שולמו כדמי כופר לעצירת דליפת מידע גנוב
דילוג לתוכן