Yeni Ransomhouse Group gasp piyasasını kuruyor, ilk kurbanları ekliyor

4 yıl önce

Tehdit oyuncularının çalınan dosyaların kanıtlarını ve fidye ödemesi yapmayı reddeden kuruluşların kaçak verilerini yayınladığı 'Ransomhouse' adlı Darknet'te başka bir veri uzatma siber suç operasyonu ortaya çıktı.

Yeni operasyon, herhangi bir fidye yazılımı kullanmadığını iddia ediyor ve bunun yerine bir hedefin verilerini çalmak için iddia edilen güvenlik açıkları yoluyla ağları ihlal etmeye odaklanıyor.

Ancak, eylemleri için sorumluluk almazlar. Bunun yerine, şirketleri ağlarını düzgün bir şekilde güvence altına almadıkları ve kırılganlık açıklamaları için sunulan "gülünç derecede küçük" böcek ödülleri için suçluyorlar.

"Suçluların güvenlik açığını bulan veya hack'i gerçekleştirenler değil, güvenliğe uygun bakmayanlar olduğuna inanıyoruz. "Ransomhouse tehdit oyuncuları 'Hakkımızda' sayfasına yazıyor.

"İnsanlar doğal olarak merak ediyor ve ilgileri nesnesini öğrenmek için istekli. Genellikle şirketler," kapılarının geniş açık "olumsuz bağlamda, doğrudan tehditlerde veya sessizlikte olduğu mesajına yanıt veriyorlar. Nadir durumlarda minnettarlık ve gülünç derecede küçük ödemeleri karşılayabilir Bu, bir meraklısı çabalarının% 5'ini bile kapsamaz. "

Ransomhouse'un ilk kurbanı, şu anda gasp sitesinde listelenen Saskatchewan Likör ve Oyun İdaresi (SLGA) olduğu iddia edilen ilk kurbanı ile başlatıldığına inanılıyor.

Siteyi bu ay piyasaya sürdüğünden beri, tehdit aktörleri diğer üç kurban ekledi, en sonuncusu geçen hafta saldırıya uğradı.

İlginç bir şekilde, Ransomhouse, hala aktif olarak zorlu olan, saldırılarının tanıtımını vurgulayan ve ek bir gasp yöntemi olarak kullanan mağdurlar için medya yayınlarına URL'leri listeliyor.

Mağdurlar bilgisayar korsanlarına fidye ödemezlerse, verileri diğer tehdit aktörlerine satılır. Kimse satın almakla ilgilenmiyorsa, çalınan veri kümesi TOR sitesinde yayınlanır.

Ransomhouse, ilk kez beyaz tavşan fidye notlarında bahsedilen organizasyon ile biraz tuhaf bir başlangıç ​​hikayesine sahip, ancak aktörler sadece fidye yazılımı çetesi ile işbirliği yaptıklarını ve fidye yazılımlarını kendileri kullanmadıklarını iddia ettiler.

Bugün Cyberint tarafından yayınlanan bir raporda analistler, Lapsus $ Gang Telegram kanalında Ransomhouse'u tanıtan telgraf yayınlarını buldular. Bu, tehdit aktörlerinin diğer tehdit aktörlerine ve mağdurlara veri satmakla eşit derecede ilgilendiğini göstermektedir.

Bu nedenle, Ransomhouse'un kökenleri şu anda bilinmemekle birlikte, grup tamamen bağımsız bir varlık olarak değil, diğer tehdit gruplarından daha ziyade ortaya çıkmıştır.

Cyberint, Ransomhouse’un çekirdek üyelerinin telgraf kanallarındaki diğer tehdit aktörleriyle iletişimini kapsamlı bir şekilde incelediğini ve profesyonel davranış gördüğünü bildirdiğini iddia ediyor.

“Hem bloglarında hem de çeşitli telgraf kanallarında kibarca konuşuyorlar ve alakasız tartışmalara süpürülmüyorlar. Dahası, çok liberal ve özgürlük yanlısı olduğunu iddia ediyorlar. İş ve siyaseti karıştırmak istemiyorlar ve asla radikal hacktivistler veya casusluk gruplarıyla çalışmayacaklarını açıkladılar ”diyor Cyberint'in raporu.

Bu, Cyberint’in analistlerini Ransomhouse'un düşük ödül ödemeleri ve genel olarak zayıf siber güvenlik planlamasından bıkmış hoşnutsuz kırmızı takım kalem testerleri tarafından başlatılan bir proje olduğuna inanıyor.

Siber güvenlik firması Emsisoft'ta bir tehdit analisti olan Brett Callow, Blewing Computer'a Ransomhouse ile ilgili olarak aşağıdakileri söyledi:

Ransomhouse platformu, kendi araçlarını kullanarak saldırılar yapan 'kulüp üyeleri' tarafından kullanılmaktadır - ve onlara göre bu araçlar White Tavşan gibi fidye yazılımı içerir. Bununla birlikte, iddialarının yanlış olduğundan ve saldırıları gerçekleştiren aynı kişilerin de Ransomhouse'un arkasında olduğundan şüpheleniyorum.

Kökene gelince, saldırıları tanıtmak için basını arayan Ransomhouse'un bir temsilcisi, Doğu Avrupa aksanı gibi görünen bir şeyle İngilizce konuştu.

Bununla birlikte, diğer siber suçlular, yeni veri gasp projesinin şüpheli ve güvenilmeyeceği konusunda endişelerini dile getirdiler.

Cyberint, Ransomhouse'un sadece verileri çaldığını ve müzakereleri veya satışları diğer dolandırıcılara yönlendirdiğini iddia ediyor. Ayrıca, yeni işlem fidye yazılımı gerginliği kullanarak şifreleme gerçekleştirmediklerini söylüyor, bu nedenle gasp yalnızca çalıntı dosyaları ortaya çıkarma tehdidine dayanıyor.

Bu, grubun daha önce neden şifrelemeye katılan beyaz tavşan da dahil olmak üzere çeşitli fidye yazılımı çeteleri için bir platform olduğunu iddia ettiğini açıklayacak.

Garip bir şekilde, "şifrelenmiş" kelimesi, kurban edilen kuruluşların verilerinin şifreli olduğunu, böylece kısım tartışmalıdır.

Şimdilik, bu yeni operasyon küçük ve biping bilgisayarın hala doğrulama sürecinde olduğu sadece dört kurbanı sayıyor.

Ransomhouse'un yakın zamanda büyük ölçekli bir tehlike haline geleceği şüphelidir, ancak herhangi bir gasp portalının başlatılması tüm ağ ve güvenlik yöneticileri için bir endişe kaynağı olmalıdır.

Karakurt, Conti Siber Sendikanın Veri Gasar Kolu olarak ortaya çıktı

ABD Senatosu: Govt’un Fidye Yazılımı Dövüşü Sınırlı Raporlama

Fidye yazılımı saldırısı 500.000 Chicago öğrencisinin verilerini ortaya çıkarır

Fidye Yazılımında Hafta - 20 Mayıs 2022 - Bir diğeri tozu ısırıyor

ABD DOJ artık CFAA kapsamında etik hackerları kovuşturmayacak

Kaynak: Bleeping Computer

More Posts