What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Вымогатели BlackCat пожаловались властям на свою жертву

Rehub

Midle Weight
Депозит
$0
Вот как кибератака переходит в юридическую плоскость.

Группа киберпреступников ALPHV/BlackCat внесла инновацию в методы вымогательства, подав жалобу в Комиссию по ценным бумагам и биржам США (Securities and Exchange Commission, SEC) на компанию MeridianLink. Хакеры обвинили компанию в несоблюдении установленного срока в 4 дня для официального раскрытия информации о кибератаке.

По новым правилам SEC компании, акции которых котируются на бирже, обязаны сообщать о кибератаках, которые имеют материальные последствия, т.е. влияют на инвестиционные решения. Однако, эти правила вступают в силу только 15 декабря 2023 года.

MeridianLink, публично торгуемая компания, занимающаяся разработкой цифровых решений для финансовых организаций и банков, была внесена в список утечек данных группировки ALPHV. Преступники угрожали раскрыть украденные данные, если выкуп не будет уплачен в течение 24 часов.

ALPHV заявляет, что проникла в сеть MeridianLink 7 ноября и похитила данные, не прибегая к шифрованию систем. Группа указала на отсутствие обратной связи от компании по поводу переговоров о выплате выкупа, что, предположительно, стало причиной обращения в SEC.


Запись о MeridianLink на сайте BlackCat
В жалобе, отправленной в SEC, говорится, что MeridianLink не раскрыла информацию о крупном нарушении кибербезопасности, как того требует законодательство. Для подтверждения своих действий, ALPHV опубликовала на своём сайте скриншот заполненной формы жалобы на странице SEC.


Скриншот заполненной заявки SEC
MeridianLink подтвердила факт кибератаки изданию BleepingComputer и заявила, что после её обнаружения приняла меры по локализации угрозы и привлекла сторонних экспертов для расследования. В компании также сообщили, что проводят работу по определению, были ли затронуты личные данные потребителей, и готовы уведомить пострадавшие стороны в случае необходимости. По словам компании, на данный момент нет доказательств несанкционированного доступа к производственным платформам, и кибератака привела к минимальным перебоям в работе.

Такой случай может стать первым публично подтверждённым примером, когда группа вымогателей сама обратилась в SEC. Ранее вымогательские группы ограничивались угрозами обращения в регулирующие органы или информирования клиентов жертв о взломе.

source:
databreaches.net/alphv-files-an-sec-complaint-against-meridianlink-for-not-disclosing-a-breach-to-the-sec
tcr.sec.gov/TcrExternalWeb/faces/pages/accept.jspx
bleepingcomputer[.]com/news/security/ransomware-gang-files-sec-complaint-over-victims-undisclosed-breach
 
trubetskoylyapis сказал(а):
новая тактика?

Посмотреть вложение 70176
Пожалуйста, обратите внимание, что пользователь заблокирован

Я думаю что это будет более действенно, учитывая что как говорят на соседних ветках - всего 2 из 10 компаний платят выкуп за шифрованные данные
 
Maravakh сказал(а):
Я думаю что это будет более действенно, учитывая что как говорят на соседних ветках - всего 2 из 10 компаний платят выкуп за шифрованные данные
Пожалуйста, обратите внимание, что пользователь заблокирован

Не лугче использовать эти данные чтобы вывести средства клиентов ?
 
ONION сказал(а):
Не лугче использовать эти данные чтобы вывести средства клиентов ?
Maravakh сказал(а):
Не всегда те кто может влезть - могут правильно это сторгануть
Плюс там же не обсуждается момент с тем, что именно было затронуто, и вряд ли там был полный доступ - тогда бы все средства до которых дотянулись - были бы на очередном криптокошельке хакеров
Возможно "дешевле" или "доступнее" не раскручивать дырку месяцами, что бы дотянуться до значимых данных, а сделать баблос здесь и сейчас - не получилось договориться - значит нужно надавить - вот и надавили.
Пожалуйста, обратите внимание, что пользователь заблокирован

Не всегда те кто может влезть - могут правильно это сторгануть
Плюс там же не обсуждается момент с тем, что именно было затронуто, и вряд ли там был полный доступ - тогда бы все средства до которых дотянулись - были бы на очередном криптокошельке хакеров
Возможно "дешевле" или "доступнее" не раскручивать дырку месяцами, что бы дотянуться до значимых данных, а сделать баблос здесь и сейчас - не получилось договориться - значит нужно надавить - вот и надавили.


Вопрос в том, что не все что мы давим - дает сок
 
HostBost сказал(а):
na chto zamenili?
trubetskoylyapis сказал(а):
угрожать пожаловаться SEC - имбир?

Подача жалоб в Комиссию по ценным бумагам и биржам США


большее влияние $$$$)))
 
Это же терроризм, что удивляться. У них все средства хороши.
хотелось бы услышать коменты Дранкен мастера и Степаныча.
 
Quake3 сказал(а):
Это же терроризм, что удивляться. У них все средства хороши.
хотелось бы услышать коменты Дранкен мастера и Степаныча.

А также Питера Северы Левашова, Олега НСД и Аркадия Буха.
 
Quake3 сказал(а):
Это же терроризм, что удивляться. У них все средства хороши.
хотелось бы услышать коменты Дранкен мастера и Степаныча.
bratva сказал(а):
А также Питера Северы Левашова, Олега НСД и Аркадия Буха.


Павловича еще пожалуйста пригласите.
 
bratva сказал(а):
А также Питера Северы Левашова, Олега НСД и Аркадия Буха.
Quake3 сказал(а):
коменты Дранкен мастера
Пожалуйста, обратите внимание, что пользователь заблокирован

Шо за подъебоны, "bratva"? Всё так же состоишь в своём виртуальном ОПГ? Сколько у вас там в "банде" человек? А вы в общем кругу собираетесь по скайпу, когда, после работы? )))

Я видел этот пост сразу, нечего там было комментировать. Это же виртуальный мир. Я уже ничему не удивляюсь, в интернете тем более, после нескольких давних случаев со мной.
Первый: выгружаем барыг на машину цветмета (противозаконны сделки частников с металлом), а они пишут заяву. Парадокс,да? Сами под статьёй, но жаба душит настолько, что сдают себя и нас. Видно думали что разбой более отягчающее обстоятельство, чем торговля запретом. Но... мусора тоже берут деньги, и это хорошо )
Второй: жужжащий наркоша искал у кого купить ствол. Как-то на нас вышел, ну мы ему и продали, пару раз в голову молотком и надрезанные уши )) А как мурчал, как мурчал, по сравнению с ним дешёвые панты "bratvy" - это детские шалости. Вот тот случай нам стоил очень дорого во всех отношениях, но зато какое было удовольствие, наблюдать как из корчащего себя правильного пацана , нарк превращается в ссыкливое ничтожество )))
Так это реальный бандитизм. Да, кстати, где там этот гусь на аватарке, иди сюда, почитай мои "влажные фантазии", могу рассказать, лучшего всякого криминального сериала на ютубе ))) Степашка сразу после короткого диалого со мной в личке, начал мечтать о видео себе в домашнюю коллекцию где меня мордой в асфальт ))) Пользуясь случаем,я тебе Степашкин, передаю залупку на воротник )))

Скоро коты заяву на зашифрованные конторы первыми будут писать )))
Последнее редактирование: 18.11.2023
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не очень разумных ход, благодаря этой тактике, другие компании даже не будут начинать переговоры и будут сразу сообщать куда нужно об атаке в установленный законом срок.
Гораздо эффективнее каждый день звонить в офис компании, а так же людям в погонах и "минировать" компанию, парализуя её деятельность ежедневными эвакуациями, пока не заплатят выкуп.
 
LockBitSupp сказал(а):
Не очень разумных ход, благодаря этой тактике, другие компании даже не будут начинать переговоры и будут сразу сообщать куда нужно об атаке в установленный законом срок.
Гораздо эффективнее каждый день звонить в офис компании, а так же людям в погонах и "минировать" компанию, парализуя её деятельность ежедневными эвакуациями, пока не заплатят выкуп.

Тоже так себе тактика, касательно эвакуаций, на второй раз они сами всё выложат, но зная европейцев, они и при первом же появлении силовиков, им сразу всё раскажут.
Есть более действенные методы убеждения.
Мне твои мысли напомнили методы наших "коллекторов".
Тот самый случай с минирования из-за крипты)))
 
Tr3kzzz сказал(а):
Тоже так себе тактика, касательно эвакуаций, на второй раз они сами всё выложат, но зная европейцев, они и при первом же появлении силовиков, им сразу всё раскажут.
Есть более действенные методы убеждения.
Мне твои мысли напомнили методы наших "коллекторов".
Тот самый случай с минирования из-за крипты)))
Пожалуйста, обратите внимание, что пользователь заблокирован

Я очень умный, умнее тебя, но не скажу почему, потому что есть люди умнее тебя)))
 
Ихний рансом одно время, был выложен в репозитории гитхаб, потом сорцы убрали... В целом грамотные ребята, у них форум есть.
 
Top