❗️✅ Từ tháng 4 năm 2024, một nhóm tội phạm có tên Embargo, hoạt động theo mô hình "chương trình-tống tiền (ransomware) như một dịch vụ" (RaaS), đã nhận được khoảng 34,2 triệu đô la Mỹ trong các loại tiền điện tử từ các nạn nhân. Trong số đó có American Associated Pharmacies, Memorial Hospital and Manor và Weiser Memorial Hospital. Một số khoản tiền chuộc lên tới 1,3 triệu đô la.
Các nhà phân tích TRM Labs cho rằng Embargo có thể là một thương hiệu mới hoặc người kế nhiệm của nhóm nổi tiếng BlackCat (ALPHV). Những nghi ngờ này dựa trên các sự trùng hợp kỹ thuật: việc sử dụng ngôn ngữ lập trình Rust, thiết kế trang web tương tự cho việc rò rỉ dữ liệu và các giao dịch chéo trong ví tiền điện tử.
✅ Báo cáo giải thích rằng nhóm cung cấp công cụ cho các hacker liên kết đổi lấy một phần từ tiền chuộc, giữ quyền kiểm soát các hoạt động chính — cơ sở hạ tầng và đàm phán với các nạn nhân. Họ tránh sự công khai hung hãn, đặc trưng của các băng nhóm khác, giúp họ tồn tại lâu hơn bên ngoài sự chú ý của cơ quan thực thi pháp luật.
Các mục tiêu chính của Embargo - công ty trong lĩnh vực chăm sóc sức khỏe, dịch vụ kinh doanh và sản xuất, đặc biệt là ở Hoa Kỳ, nơi các tổ chức thường có khả năng trả giá thôn tính cao hơn.
Vâng, các hacker xâm nhập vào mạng lưới thông qua các lỗ hổng chưa được khắc phục, lừa đảo hoặc các trang web bị nhiễm, sau đó tắt hệ thống an ninh và xóa các bản sao lưu trước khi mã hóa dữ liệu.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
❗️✅ Từ tháng 4 năm 2024, một nhóm tội phạm có tên Embargo, hoạt động theo mô hình "chương trình-tống tiền (ransomware) như một dịch vụ" (RaaS), đã nhận được khoảng 34,2 triệu đô la Mỹ trong các loại tiền điện tử từ các nạn nhân. Trong số đó có American Associated Pharmacies, Memorial Hospital and Manor và Weiser Memorial Hospital. Một số khoản tiền chuộc lên tới 1,3 triệu đô la.
Các nhà phân tích TRM Labs cho rằng Embargo có thể là một thương hiệu mới hoặc người kế nhiệm của nhóm nổi tiếng BlackCat (ALPHV). Những nghi ngờ này dựa trên các sự trùng hợp kỹ thuật: việc sử dụng ngôn ngữ lập trình Rust, thiết kế trang web tương tự cho việc rò rỉ dữ liệu và các giao dịch chéo trong ví tiền điện tử.
✅ Báo cáo giải thích rằng nhóm cung cấp công cụ cho các hacker liên kết đổi lấy một phần từ tiền chuộc, giữ quyền kiểm soát các hoạt động chính — cơ sở hạ tầng và đàm phán với các nạn nhân. Họ tránh sự công khai hung hãn, đặc trưng của các băng nhóm khác, giúp họ tồn tại lâu hơn bên ngoài sự chú ý của cơ quan thực thi pháp luật.
Các mục tiêu chính của Embargo - công ty trong lĩnh vực chăm sóc sức khỏe, dịch vụ kinh doanh và sản xuất, đặc biệt là ở Hoa Kỳ, nơi các tổ chức thường có khả năng trả giá thôn tính cao hơn.
Vâng, các hacker xâm nhập vào mạng lưới thông qua các lỗ hổng chưa được khắc phục, lừa đảo hoặc các trang web bị nhiễm, sau đó tắt hệ thống an ninh và xóa các bản sao lưu trước khi mã hóa dữ liệu.