Жертвы просят у вымогателей скидку на выкуп

Жертвы просят у вымогателей скидку на выкуп

В мае специалист по борьбе с вымогателями (переговорщик), работающий в европейской производственной компании, получил неожиданное сообщение в чате от злоумышленника, взломавшего клиента специалиста.

Переговоры о выкупе — это область, в которой доминируют юристы, ИБ-компании и консультанты, хорошо разбирающиеся в работе с хакерскими группами. Специалистов нанимают организации для проведения переговоров со злоумышленниками с целью смягчения их требований. Согласно исследованию Palo Alto Networks, выкупы вымогателям выросли в среднем до $2,2 млн. в 2021 году, что в 2 раза больше 2021 года. По данным Palo Alto Networks, жертвы обычно платят менее половины суммы выкупа (около $541 тыс).

Переговорщик поделился информацией с журналистами на условиях анонимности, поскольку он не уполномочен обсуждать инцидент. Эксперт помогает пострадавшим от вымогателей компаниям торговаться с хакерами, чтобы снизить сумму выкупа.

После того, как переговорщик сторговал выкуп хакеров на несколько десятков тысяч долларов, хакеры занервничали и потребовали копию контракта переговорщика с компанией в качестве доказательства законности работы специалиста. Мошенники заявили, что боятся быть обманутыми. «Нам нужно знать, что вы честны с нами», — написали хакеры специалисту.

«Злоумышленники боялись, что я возьму с моего клиента дополнительную сумму сверх суммы выкупа», — сказал эксперт.

Затем хакеры сделали смелое предложение: они предложили переговорщику доступ к базе данных других компаний, чтобы он мог оказать свои услуги новым клиентам. Взамен киберпреступники предложили платить им комиссию с каждого выкупа, но специалист отклонил предложение.

По словам специалиста, хакеры являются участниками группировки Haron . Эта группа стала известна после того, как кибератака на Colonial Pipeline нарушила поставки бензина в США и привела к арестам участников хакерских групп, связанных с Россией.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.