Epic Games, Mogilevich gasp grubunun şirketin sunucularını ihlal ettiğini iddia ettikten sonra bir siber saldırıya veya veri hırsızlığına dair sıfır kanıt bulduklarını söyledi.
"Araştırıyoruz, ancak şu anda bu iddiaların meşru olduğuna dair sıfır kanıt var." Dedi.
Diyerek şöyle devam etti: "Mogilievich Epic ile temasa geçmedi veya bu iddiaların doğruluğunun kanıtını sağlamadı."
Epic Games, BleepingComputer'a, Dark Web sayfasının ihlali teşvik eden bir ekran görüntüsünü gördükten sonra olayı derhal araştırmaya başladıklarını ve tehdit oyuncusu ile iletişime geçmeye çalıştıklarını söyledi.
Ancak şirket bize Mogilevich'ten asla yanıt almadığını ve sahip oldukları tek bilgi dün yayınladığım bir tweet'ten geldiğini söyledi.
Dün, Twitter aracılığıyla yayılan ihlalin haberlerinden sonra, Mogilevich gasp grubunun bir temsilcisiyle konuştum ve saldırının kanıtını paylaşıp paylaşamayacaklarını sordum.
Tehdit aktörleri, BleepingComputer'a çalınan verileri 15.000 dolara sattıklarını, ancak örnekleri sadece "fon kanıtı" gösterenlerle paylaşacaklarını söyledi, yani satın alma işlemi yapmak için mevcut kripto para birimi varlıklarına sahip olduklarını göstermişlerdi.
Bu iddia edilen verilerin örneklerini fon kanıtı gösteren üç kişiyle paylaştıklarını iddia ettiler.
Mogilevich, İrlanda Dışişleri Bakanlığı ve Infinity ABD de dahil olmak üzere çok sayıda kuruluşu ihlal ettiğini iddia eden nispeten yeni bir gasp grubudur.
Bununla birlikte, diğer gasp gruplarından farklı olarak, Mogilevich çalınan veri örneklerini paylaşmaz ve yalnızca doğrudan kanıtlanmış alıcılara satıldığını iddia etmez.
Bu kanıt eksikliği, BleepingComputer'ın konuştuğu birçok güvenlik araştırmacısının tehdit aktörlerinin sahte verilerle alıcıları dolandırmaya çalıştığına inanmasına neden oldu.
Tehdit aktörleri ayrıca, çalışan bir fidye yazılımı şifrelemesi ve müzakere paneli karşılığında onlarla birlikte çalışmak üzere diğer bilgisayar korsanlarını (bağlı kuruluşları) işe alan bir hizmet olarak fidye yazılımı operasyonu olduğunu iddia ediyor. Bir bağlı kuruluş bir saldırı yürüttüğünde ve fidye ödendiğinde, bağlı kuruluş ve operatörler ödemeyi müzakere edilen yüzdelere göre ayırır.
Bununla birlikte, şu anda bunları şifreleme saldırılarına bağlayan herhangi bir fidye yazılımı şifrelemesinin hiçbir örneği bulunamamıştır.
US Govt, Clop Ransomware hakkında bilgi için 10 milyon dolarlık ödül sunuyor
2021'de sökülen Netwalker Operasyonuna bağlı alfa fidye yazılımı
Integris Health, veri ihlalinin 2.4 milyon hastayı etkilediğini söylüyor
Fidye yazılımı ödemeleri 2023'te rekor 1,1 milyar dolara ulaştı
Mağdurlar ödemeyi reddettikçe fidye yazılımı ödemeleri düşük kayıtlara düşer
Kaynak: Bleeping Computer