Canal CyberSecureFox - @cybersecurefox - №1242
🚨 Кейс, який мене реально зачепив: Мін’юст США звинуватив трьох колишніх фахівців з IR і переговорів у співпраці з BlackCat. Люди, що мали гасити пожежі, нібито підкидали бензин — це лячно.Серед них — Кевін Тайлер Мартін (28) і Райан Кліффорд Голдберг (33), третій поки без імені 🕵️. Обвинувачення: змова та умисне пошкодження захищених комп’ютерів; за все разом світить до 50 років. Слідство каже, що вони діяли як афіліати ALPHV: проникали, крали дані й запускали шифрувальник — подвійне вимагання.Кого били? Від виробника медобладнання в Тампі до фарми, інженерії й клініки в Каліфорнії, плюс розробник дронів у Вірджинії 🏥. Запити коливалися від $300k до $10 млн 💰; одна жертва заплатила $1,27 млн після інциденту у травні 2023. Боляче, бо це реальні операційні гроші.RaaS працює як сервіс: розробники дають інфру, афіліати «пробивають» доступ — і діляться прибутком. Я б ставив на базу: MFA/least privilege, сегментацію, патчі, EPP/EDR, та офлайн/immutable бекапи з регулярним тестом відновлення 🔐. Мені здається, це єдиний спосіб зменшити важелі тиску. Як думаєте: торгуватися чи категорично не платити?🔗 Докладніше:https://cybersecurefox.com/uk/obvynennia-fakhivtsiv-kyberbezpeky-sprava-blackcat-alphv#кібербезпека_ransomware_blackcat_alphv_інфобез_бізнесCyberSecureFox
15
25-11-14 15:49