O AGENTICO
Ransom Busters
empresa · 5 menções
O que as fontes disseram sobre Ransom Busters
Ransom Busters, descrito como um afiliado de ransomware, envia e-mails às vítimas oferecendo excluir dados roubados de servidores de grupos de ransomware por uma taxa de US$20 mil a US$60 mil, pedindo contacto com o CEO ou a liderança de TI. A oferta é anómala porque ocorre antes de que os atacantes divulguem o ataque, e o grupo afirma ter acedido a painéis administrativos de operaciones como DragonForce, Settra e Anubis. Pesquisadores sessionan que não é uma empresa legítima de recuperação, mas se trata dos afiliados das próprias infecções, num golpe para continuar a roubar às vítimas.
Menções

Nos e-mails às vítimas, o Ransom Busters pede contato com o CEO ou a liderança de TI e diz ter encontrado dados roubados da empresa em um servidor que acessou recentemente.
A abordagem direcionada à alta gestão e a alegação de posse dos dados aumentam a pressão para a vítima pagar.

Os pesquisadores dizem que o Ransom Busters provavelmente não é uma empresa legítima de recuperação e que se trata de afiliados das próprias infecções, em um golpe para continuar roubando as vítimas.
Indica que a suposta ajuda pode ser uma segunda extorsão feita pelos mesmos criminosos que realizaram o ataque original.

O grupo afirmou ter invadido os painéis administrativos de várias operações de Ransomware-as-a-Service (RaaS), incluindo DragonForce, Settra e Anubis.
Se confirmado, daria ao grupo acesso tanto à lista de alvos quanto aos dados roubados e às chaves de descriptografia, mas os pesquisadores tratam a alegação com ceticismo.

A oferta foi considerada anômala porque o Ransom Busters entrou em contato com as vítimas antes de os atacantes tornarem o ataque público.
O contato precoce sugere que o grupo pode ter acesso interno aos dados dos ataques, e não ser um socorrista independente.

Um afiliado de ransomware chamado Ransom Busters envia e-mails a organizações vítimas e afirma que pode excluir dados roubados dos servidores de grupos de ransomware em troca de uma taxa entre US$ 20 mil e US$ 60 mil.
Mostra como criminosos estão se aproveitando de vítimas de ransomware para tentar extrair mais dinheiro com a promessa de recuperação.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.