Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltarver como story →

Grupo Ransom Busters se passa por recuperador e cobra até US$ 60 mil de vítimas

2 fontesdesde 18 de agosto de 20262 artigos

O grupo Ransom Busters tem enviado e-mails a organizações vítimas de ransomware oferecendo excluir dados roubados e fornecer chaves de descriptografia por US$ 20 mil a US$ 60 mil. Pesquisadores da GuidePoint Security consideram a oferta suspeita porque o contato ocorre antes de o ataque virar público. Eles avaliam que o grupo é, provavelmente, um afiliado das próprias operações de ransomware, ou seja, um golpe para extrair ainda mais dinheiro das vítimas.

Resumo

  • Um afiliado de ransomware chamado Ransom Busters envia e-mails a organizações vítimas e afirma que pode excluir dados roubados dos servidores de grupos de ransomware em troca de uma taxa entre US$ 20 mil e US$ 60 mil.

    Mostra como criminosos estão se aproveitando de vítimas de ransomware para tentar extrair mais dinheiro com a promessa de recuperação.

  • A oferta foi considerada anômala porque o Ransom Busters entrou em contato com as vítimas antes de os atacantes tornarem o ataque público.

    O contato precoce sugere que o grupo pode ter acesso interno aos dados dos ataques, e não ser um socorrista independente.

  • O grupo afirmou ter invadido os painéis administrativos de várias operações de Ransomware-as-a-Service (RaaS), incluindo DragonForce, Settra e Anubis.

    Se confirmado, daria ao grupo acesso tanto à lista de alvos quanto aos dados roubados e às chaves de descriptografia, mas os pesquisadores tratam a alegação com ceticismo.

  • Os pesquisadores dizem que o Ransom Busters provavelmente não é uma empresa legítima de recuperação e que se trata de afiliados das próprias infecções, em um golpe para continuar roubando as vítimas.

    Indica que a suposta ajuda pode ser uma segunda extorsão feita pelos mesmos criminosos que realizaram o ataque original.

  • Nos e-mails às vítimas, o Ransom Busters pede contato com o CEO ou a liderança de TI e diz ter encontrado dados roubados da empresa em um servidor que acessou recentemente.

    A abordagem direcionada à alta gestão e a alegação de posse dos dados aumentam a pressão para a vítima pagar.

Citações

  • In these messages, the third-party offers to help the victim recover from ransomware attack. This immediately stands out as anomalous,

    GuidePoint Research and Intelligence Team (GRIT), equipe de pesquisa e inteligência da GuidePoint Security

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →