Ransom Busters surge como um remediador de dados mal-intencionado
Um novo ator chamado Ransom Busters afirma apagar dados roubados dos servidores de ransomware — por um preço. Pesquisadores de segurança alertam que isso provavelmente é uma fraude explorando organizações comprometidas.
TL;DR
- O Ransom Busters envia e-mails às vítimas afirmando que pode excluir seus dados roubados dos servidores de ransomware.
- As taxas cobradas variam entre US$ 20.000 e US$ 60.000, acionando alertas entre especialistas em segurança.
- A tática explora medo e confusão após uma violação, potencialmente aumentando as perdas das vítimas.
- Nenhuma prova foi apresentada de que o Ransom Busters consiga acessar ou excluir qualquer dado.
- Recomenda-se que as organizações verifiquem todas as comunicações não solicitadas após uma violação.
Em uma reviravolta preocupante no cenário já caótico do ransomware, um grupo se identificando como "Ransom Busters" começou a contatar organizações que foram vítimas de ataques de ransomware. Esses atores afirmam que podem acessar e excluir permanentemente os dados sensíveis ainda mantidos nos servidores dos operadores de ransomware — mas apenas em troca de uma taxa substancial, supostamente entre US$ 20.000 e US$ 60.000.
Pesquisadores de segurança da GuidePoint rapidamente identificaram essa abordagem como altamente suspeita. A natureza incomum de um terceiro oferecendo serviços pós-invasão levanta sérias preocupações sobre possíveis fraudes subsequentes ou campanhas de desinformação destinadas a explorar ainda mais entidades comprometidas.
Como o Ransom Busters opera
- O Ransom Busters envia e-mails não solicitados diretamente para vítimas conhecidas de ransomware.
- Afirma ter acesso interno à infraestrutura de ransomware para excluir dados exfiltrados.
- As vítimas são solicitadas a pagar uma taxa variando entre US$ 20.000 e US$ 60.000 através de métodos não rastreáveis.
- Nenhuma verificação independente de suas capacidades foi confirmada pelos pesquisadores.
- Suas ações podem violar leis de crimes cibernéticos, mesmo que as intenções pareçam úteis.
Por que especialistas em segurança são céticos
- Não há evidências de que o Ransom Busters tenha acesso legítimo aos sistemas backend de ransomware.
- Tais ofertas ignoram os canais normais de resposta a incidentes e carecem de responsabilidade forense.
- Pagar a taxa pode incentivar mais atividades criminosas motivadas financeiramente.
- As vítimas correm o risco de perder dinheiro sem recuperar ou proteger seus dados.
- Organizações devem tratar todo contato inesperado após uma violação como de alto risco até serem verificadas.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.