ALPHV/Blackcat Ransomware Gang, Fortune 500 Şirketi Prudential Financial ve Mortgage Borç Vereni Loandepot'un son ağ ihlallerinden sorumlu olduğunu iddia etti.
İki şirket bugün AlphV'nin karanlık web sızıntı sitesine eklendi ve tehdit aktörleri hala iddialarının kanıtını yayınlamak zorunda kaldı. ALPHV, çalınan verileri Loandepot'un ağından satmayı ve başarısız müzakerelerden sonra Prudential'ın verilerini ücretsiz olarak yayınlamayı planlıyor.
Loandepot, 22 Ocak'ta en az 16,6 milyon insanın kişisel bilgilerinin, 6 Ocak'ta "siber olay" olarak açıkladıktan iki gün sonra 8 Ocak'ta onayladıkları fidye yazılımı saldırısında çalındığını açıkladı.
Şirket, veri ihlalinden etkilenenleri bilgilendireceğini ve onlara ücretsiz kredi izleme ve kimlik koruma hizmetleri sunacağını söyledi.
Loandepot, yaklaşık 6.000 çalışanı ve 140 milyar doların üzerinde hizmet kredisi ile ABD'nin en büyük ABD olmayan perakende ipotek kredilerinden biridir.
Salı günü Prudential Financial, şüpheli bir siber suç grubunun 4 Şubat'ta ağını ihlal ettiğini ve çalışan ve yüklenici verilerini çaldığını ortaya koydu.
Prudential, devam eden bir soruşturmanın olayın tam kapsamını ve etkisini değerlendirdiğini, ancak saldırganların müşteri veya müşteri verilerini de söndürdüğüne dair kanıt bulamadığını söyledi.
Bu önde gelen küresel finansal hizmetler Fortune 500 Company, 2023'te 50 milyar dolardan fazla gelir elde edilen ABD'deki ikinci en büyük hayat sigortası şirketidir ve dünya çapında 40.000 kişi istihdam etmektedir.
Perşembe günü, ABD Dışişleri Bakanlığı, ALPHV çete liderlerinin tanımlanmasına veya yerini sağlayabilecek ipuçları için 10 milyon dolara kadar ödül verdiğini açıkladı.
ALPHV fidye yazılımı saldırılarına bağlı veya katılmaya çalışan bireyler hakkında bilgi için 5 milyon dolarlık ek bir ödül sunulmaktadır.
FBI, Kasım 2021 ve Mart 2022 arasındaki ilk dört aylık faaliyetinde bu çeteyi dünya çapında 60'ın üzerinde ihlalle ilişkilendirdi. Kolluk kuvvetleri, ALPHV'nin Eylül 2023'e kadar 1.000'den fazla kurbandan fidye ödemelerinde en az 300 milyon dolarlık ödemede yükseldiğini tahmin ediyor.
Alphv Kasım 2021'de ortaya çıktı ve Darkside ve Blackmatter fidye yazılımı operasyonlarının yeniden markası olduğuna inanılıyor.
Grup, sömürge boru hattı saldırısından sonra dünya çapında kötü şöhret kazandı, bu da dünya çapında kolluk kuvvetleri tarafından kapsamlı soruşturmalara ve operasyonun iki markadan geçmesine yol açtı.
FBI, Aralık ayında çetenin operasyonunu bozdu ve aylar önce sunucularını ihlal ettikten ve bir şifre çözme aracı oluşturduktan sonra TOR müzakeresini ve sızıntı alanlarını geçici olarak düşürdü.
ALPHV, o zamandan beri hala sahip oldukları özel anahtarlar yardımıyla veri sızıntı sitesini "teeised" yaptı ve şimdi FBI'ın henüz devralmadığı yeni bir TOR sızıntı sitesi başlattı.
MGM Resorts Fidye yazılımı saldırısı 100 milyon dolarlık kayıp, veri hırsızlığına yol açtı
Fidelity National Financial: Hackerlar 1,3 milyon kişinin verilerini çaldı
US, ALPHV Fidye Yazılımı Çetesi hakkında ipuçları için 15 milyon dolara kadar sunuyor
Alphv fidye yazılımı saldırısı iddialarını araştıran trans-northern boru hatları
Yeni Rustdoor MacOS Kötü Yazılım Visual Studio Güncellemesini Taklit ediyor
Kaynak: Bleeping Computer