Эксперт BBC Джо Тайди рассказал, что получил предложение о сотрудничестве от неизвестного хакера под ником Syndicate. Тот представился представителем группировки Medusa и предложил инсайдерскую сделку: 25% от выкупа в обмен на доступ к рабочему компьютеру корпорации.
Чтобы убедить Тайди, злоумышленник пообещал депозит в 0,5 BTC (около $55 000) и настаивал на передаче учётных данных, кода двухфакторной аутентификации и запуске фрагмента программы. Когда эксперт отказался, хакер попытался применить технику MFA bombing - засыпал его смартфон всплывающими запросами на подтверждение входа.
Служба безопасности BBC оперативно отключила аккаунт Тайди от внутренних систем, после чего злоумышленник удалил свой профиль и исчез.
Эксперты отмечают: атака иллюстрирует, как киберпреступники всё чаще делают ставку на инсайдерские угрозы и социальную инженерию, превращая обычных сотрудников в потенциальные «точки входа» в инфраструктуру крупных компаний.