Az amerikai cégek rémálma: a Royal és BlackSuit zsarolóbandák lebuktak

Az amerikai cégek rémálma: a Royal és BlackSuit zsarolóbandák lebuktak
Az Egyesült Államok Belbiztonsági Minisztériuma szerint két nagy zsarolóvírus-csoport, a Royal és a BlackSuit több mint 450 amerikai céget támadott meg, mielőtt tavaly sikerült lekapcsolni őket. Az akcióhoz nemzetközi rendvédelmi szervek is csatlakoztak. A kiberbűnözők jelentős összeget, közel 137 milliárd forintot zsaroltak ki áldozataiktól, főként kriptovalutában, miközben a legkülönfélébb ágazatokat, például az egészségügyet, az oktatást, a közbiztonságot, az energetikát és a kormányzati szerveket érték támadásaik.

Dupla fenyegetés és új márkanév

A banda kettős zsarolótechnikát alkalmazott: először titkosították az áldozatok rendszereit, majd azzal is fenyegették az érintetteket, hogy nyilvánosságra hozzák az ellopott adatokat, ha nem fizetnek. A Royal és a BlackSuit csoportot a hírhedt Conti bűnszervezet utódjának tartották. A Royal először idegen titkosító programokat használt, később saját fejlesztésű Zeont, majd 2022 szeptemberében új márkanéven kezdte a támadásokat. 2023 júniusától pedig már a BlackSuit név alatt folytatták, és az év során több száz szervezetet támadtak meg világszerte.

Új név, régi trükkök: jön a Chaos

Bár a BlackSuit infrastruktúráját nemrég sikerrel leállították, a Cisco Talos szerint a bűnözők új néven, Chaos zsarolóvírusként (Chaos ransomware) térhetnek vissza. Új működési modelljük a kettős zsarolás mellett telefonos megtévesztést is alkalmaz majd, és egyszerre támadják a helyi, valamint a hálózati adattárolókat is. Bár léteznek régebbi Chaos-variánsok, az új csoport csak a nevet kölcsönzi, hogy megzavarja az elemzőket. A támadásokban használt eszközök és módszerek – így a titkosítási parancsok, fenyegető üzenetek és a távoli adminisztrációs programok használata – erős egyezést mutatnak a Royal/BlackSuit korábbi tevékenységével.

Egyre kifinomultabb támadások

Az MI-kutatók szerint a jelszótárolókat támadó kártevők előfordulása a háromszorosára nőtt, miközben a támadók egyre rejtettebb akciókat, úgynevezett Tökéletes rablás (Perfect Heist) szcenáriókat hajtanak végre. A támadások mögött álló tíz leggyakoribb MITRE ATT&CK technika felel az összes támadás 93%-áért, amelyek ellen a védekezést folyamatosan fejleszteni kell.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

A kudarcba fulladt Hold-küldetés: ennyit a Lunar Trailblazerről

MA 18:51

A kudarcba fulladt Hold-küldetés: ennyit a Lunar Trailblazerről

A NASA Lunar Trailblazer (Hold-nyomkövető) missziója idő előtt véget ért, miután a csapatok elveszítették vele a kapcsolatot nem sokkal az indítás után. A műhold február 26-án indult a...

Az új iPhone 17: Színek, bemutató, dizájn és minden, amit tudni akarsz

MA 18:26

Az új iPhone 17: Színek, bemutató, dizájn és minden, amit tudni akarsz

Szeptemberben várhatóan bemutatják az Apple legújabb iPhone 17 sorozatát, amelyet már most is rengeteg pletyka és kiszivárgott információ övez. Most minden fontos részletet összefoglaltunk, hogy könnyebb legyen eligazodni...


MA 18:01

Az MI feltörése: így loptak el egy okosotthont

Külföldi kiberbiztonsági szakértők egészen új módon törték fel a Google Gemini MI-asszisztenst, hogy átvegyék az irányítást egy okosotthon felett. A csapat az úgynevezett közvetett utasításbefecskendezési (prompt injection) támadást...

Az online pixelháborúk új csatatere: itt a wplace

MA 17:51

Az online pixelháborúk új csatatere: itt a wplace

Gamerek és rajongók szó szerint elfoglalják a világ térképét: minden 30 másodpercben elhelyezhetnek egy pixelt a Föld bármely pontján, így a pixelművészet szerelmesei most végre tömegekkel oszthatják meg...


MA 17:25

Az MI is pihen, ha túlmelegszik az áramhálózat

A Google új megállapodást kötött az Indiana Michigan Powerrel és a Tennessee Valley Authorityvel, amelyben vállalja, hogy csökkenti saját MI-folyamatainak futtatását, ha az elektromos hálózat túlterheltté válik. Ezt...

Az arany és hidrogén furcsa románca: megszületett az arany-hidrid

MA 17:01

Az arany és hidrogén furcsa románca: megszületett az arany-hidrid

🧑 Egészen váratlan felfedezés történt Németországban, amikor egy nemzetközi kutatócsoport az Európai XFEL lézeres laboratóriumban egészen extrém körülmények között aranyat és hidrogént kombinált, létrehozva az első ismert szilárd arany-hidrid...


MA 16:50

Az MI körüli gigászi csatában Kína világszintű összefogást sürget

Sanghajban, a Világ MI Konferencia zárónapján a kínai kormány bejelentette egy nemzetközi MI-szabályozó szervezet megalapítását, valamint bemutattak egy 13 pontos akciótervet, amely a technológia hasznos és felelősségteljes fejlesztése...

Hihetetlen égi látványosságok: ezt NE hagyd ki távcsővel augusztustól novemberig!

MA 16:26

Hihetetlen égi látványosságok: ezt NE hagyd ki távcsővel augusztustól novemberig!

Különleges élmények várnak azokra, akik nyáron és ősszel távcsövet ragadnak, és az éjszakai ég alá merészkednek. Bár a csillagos égbolt önmagában is lenyűgöző, igazi kincseit mégis a távcső...

Az MI forradalmasítja a gleccserek pusztításának előrejelzését

MA 15:51

Az MI forradalmasítja a gleccserek pusztításának előrejelzését

🌨 A Banff szurdokait mélyre vájt gleccserek termékeny földeket hagytak Kanada síkságain, és ma is alakítják bolygónkat. Most először sikerült kutatóknak világszinten, MI-alapú modellekkel soha nem látott pontossággal kiszámítani,...