ABD'li siber güvenlik uzmanları BlackCat fidye yazılımı saldırılarıyla suçlandı

10 ay önce

Siber güvenlik olaylarına müdahale şirketleri DigitalMint ve Sygnia'nın üç eski çalışanı, Mayıs 2023 ile Kasım 2023 arasında BlackCat (ALPHV) fidye yazılımı saldırılarında beş ABD şirketinin ağlarını hackledikleri iddiasıyla suçlanıyor.

Teksas, Roanoke'den 28 yaşındaki Kevin Tyler Martin (suçsuz olduğunu iddia etti), Watkinsville, Georgia'dan 33 yaşındaki Ryan Clifford Goldberg (Eylül 2023'ten bu yana federal gözaltında) ve adı açıklanmayan bir suç ortağı, eyaletler arası ticarete gasp yoluyla müdahale etmek için komplo kurmak, eyaletler arası ticarete gasp yoluyla müdahale etmek ve korunan bilgisayarlara kasıtlı zarar vermekle suçlanıyor.

Sanıklar suçlu bulunmaları halinde maksimum 50 yıla kadar hapis cezasıyla karşı karşıya kalabilirler: Her gasp suçlaması için 20 yıl ve bilgisayar sistemlerine verilen hasar için ilave 10 yıl.

Mühürlenmemiş mahkeme belgelerini ilk kez tespit eden Chicago Sun-Times'a göre Martin, DigitalMint'te fidye yazılımı tehdidi müzakerecisi olarak (tıpkı adı açıklanmayan suç ortağı gibi) çalışırken, Goldberg eski bir Sygnia olay müdahale yöneticisidir.

Adalet Bakanlığı, sanıkların ALPHV BlackCat üyesi olarak faaliyet gösterdiklerini, mağdurların ağlarına izinsiz erişim sağladıklarını, verileri çaldıklarını, şifreleme kötü amaçlı yazılımlarını dağıttıklarını ve şifre çözme anahtarları karşılığında kripto para birimi ödemeleri talep ettiklerini ve çalınan bilgileri çevrimiçi olarak sızdırmama sözü verdiklerini iddia ediyor.

İddianameye göre grubun kurbanları arasında Tampa'daki bir tıbbi cihaz üreticisi, Maryland'deki bir ilaç şirketi, Kaliforniya'daki bir doktor muayenehanesi, Kaliforniya'daki bir mühendislik firması ve Virginia'daki bir drone üreticisi yer alıyor.

Savcılar, saldırganların 300.000 ila 10 milyon dolar arasında değişen fidye talep ettiklerini söyledi. Yine de Tampa tıbbi cihaz şirketi, sunucularını şifreleyip Mayıs 2023'te 10 milyon dolar talep ettikten sonra kendilerine yalnızca 1,27 milyon dolar ödendi. Diğer kurbanlar da fidye talepleri almış olsa da iddianamede ek ödemelerin yapılıp yapılmadığı belirtilmiyor.

BleepingComputer'ın daha önce bildirdiği gibi, Adalet Bakanlığı eski bir DigitalMint fidye yazılımı müzakerecisini, şantaj ödeme anlaşmalarından kâr elde etmek için fidye yazılımı çeteleriyle çalıştığı iddiasıyla araştırıyordu. Adalet Bakanlığı ve FBI daha fazla bilgi için o dönemde iletişime geçildiğinde yorum yapmayı reddetti. Bu iddianamenin Adalet Bakanlığı'nın önceki soruşturmasıyla ilgili olup olmadığı belli değil.

2019 ProPublica raporu, bazı ABD veri kurtarma firmalarının fidye yazılımı çetelerine gizlice ödeme yaptığını ve bu ödemeleri açıklamadan müşterilerden restorasyon hizmetleri için ücret aldığını ortaya çıkardı.

Şubat 2024'te yayınlanan ortak bir danışma belgesinde FBI, CISA ve Sağlık ve İnsani Hizmetler Bakanlığı (HHS), Blackcat fidye yazılımı bağlı kuruluşlarının öncelikle ABD sağlık sektöründeki kuruluşları hedef aldığı konusunda uyardı.

FBI ayrıca BlackCat'i Kasım 2021 ile Mart 2022 (fidye yazılımı grubunun ilk dört aylık faaliyeti) arasında 60'tan fazla ihlalle ilişkilendirdi ve Eylül 2023'e kadar 1.000'den fazla kurbandan en az 300 milyon dolar fidye aldıklarını söyledi.

Bütçe mevsimi! 300'den fazla CISO ve güvenlik lideri, önümüzdeki yıl için nasıl planlama, harcama ve önceliklendirme yaptıklarını paylaştı. Bu rapor onların içgörülerini derleyerek okuyucuların stratejileri karşılaştırmasına, ortaya çıkan trendleri belirlemesine ve 2026'ya girerken önceliklerini karşılaştırmasına olanak tanıyor.

Üst düzey liderlerin yatırımı nasıl ölçülebilir etkiye dönüştürdüğünü öğrenin.

Kurbanlar bilgisayar korsanlarına ödeme yapmayı bıraktıkça fidye yazılımı kârları düşüyor

Bilgisayar korsanları artık fidye yazılımı saldırılarında Velociraptor DFIR aracını kullanıyor

Clop şantaj e-postaları, Oracle E-Business Suite verilerinin çalındığını iddia ediyor

Oracle, Clop şantaj saldırılarını Temmuz 2025'teki güvenlik açıklarıyla ilişkilendiriyor

Crown Resorts, GoAnywhere ihlalinin ardından fidye talebini doğruladı

Kaynak: Bleeping Computer

More Posts