Специалисты по борьбе с вымогателями из DigitalMint сами стояли за серией атак в США

Специалисты по борьбе с вымогателями из DigitalMint сами стояли за серией атак в США

В Чикаго раскрыта неординарная схема: сотрудники компании DigitalMint, занимавшейся переговорами с киберпреступниками и выплатами выкупов, сами участвовали в организации атак с использованием шифровальщиков. По данным следствия, как минимум двое работников компании совместно с третьим сообщником заразили сети нескольких американских организаций и требовали выкуп в криптовалюте.

ФБР установило, что фигуранты действовали в интересах группировки ALPHV/BlackCat. С 2023 года они атаковали медицинские, фармацевтические и инженерные компании, требуя миллионы долларов за расшифровку данных. В одном из подтверждённых эпизодов сумма выкупа превысила 1,2 миллиона долларов.

В DigitalMint заявили, что руководство не знало о преступных действиях сотрудников и сотрудничает со следствием. Один из обвиняемых уже уволен.

Этот случай стал редким, но показательно опасным прецедентом: специалисты, имевшие доступ к внутренним стратегиям реагирования на инциденты и переговорам с хакерами, использовали эти знания для преступных целей. Эксперты называют инцидент тревожным сигналом: индустрии кибербезопасности предстоит не только защищать клиентов, но и тщательнее проверять собственных сотрудников.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак

Эксперты по кибербезопасности из IBM сообщили о появлении новой группы вымогателей Slopoly, которая активно применяет инструменты искусственного интеллекта для подготовки и проведения атак.

В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои
В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои

В России появились признаки начала блокировки мессенджера Telegram: пользователи по всей стране сообщают о масштабных сбоях в работе сервиса, а эксперты связывают происходящее с возможным введением ограничительных мер со стороны регуляторов.

Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании
Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании

Социальная сеть Instagram* начала внедрение сквозного шифрования в личных сообщениях, новая функция должна повысить уровень конфиденциальности переписки и защитить сообщения пользователей от доступа третьих лиц.

UserGate запустил проект «Совместная техническая поддержка»
UserGate запустил проект «Совместная техническая поддержка»

UserGate, российский разработчик решений в области информационной безопасности, запустил проект «Совместная техническая поддержка» — новую модель сервисного сопровождения клиентов совместно с сертифицированными партнерами.