Корреспондент BBC по кибербезопасности Джо Тайди стал объектом целенаправленной кампании, в ходе которой преступники предлагали ему долю в выкупе в обмен на контроль над его учётной записью. Предложение поступило через зашифрованный мессенджер Signal от лица с псевдонимом «Syndicate».
Сначала Тайди предложили 15 % от суммы выкупа, но вскоре сумму подняли до 25 %. По словам злоумышленников, они планировали взломать инфраструктуру BBC и требовать выкуп, причём автор «предложения» предполагал, что выкуп может достигать десятков миллионов фунтов.
Журналист не поверил и после консультации с редакцией решил «сыграть» вместе, чтобы зафиксировать и разоблачить схему. Злоумышленники пытались активировать метод MFA bombing - многочисленные запросы двухфакторной авторизации, чтобы пользователь случайно подтвердил вход.
Тайди немедленно обратился в ИТ-службу BBC, которая отключила его аккаунт для проверки безопасности. Преступники заявили, что всё было лишь «тестом», и после нескольких дней без ответа исчезли, удалив свои аккаунты.
Эта история демонстрирует, как злоумышленники пытаются привлекать инсайдеров к атакам: под видом партнеров они предлагают значительные суммы, создают иллюзию законности и оказывают психологическое давление через расширенные технические приёмы.