← Voltar ao blog

Ransom Busters surge como um remediador de dados mal-intencionado

Um novo ator chamado Ransom Busters afirma apagar dados roubados dos servidores de ransomware — por um preço. Pesquisadores de segurança alertam que isso provavelmente é uma fraude explorando organizações comprometidas.

TL;DR

  • O Ransom Busters envia e-mails às vítimas afirmando que pode excluir seus dados roubados dos servidores de ransomware.
  • As taxas cobradas variam entre US$ 20.000 e US$ 60.000, acionando alertas entre especialistas em segurança.
  • A tática explora medo e confusão após uma violação, potencialmente aumentando as perdas das vítimas.
  • Nenhuma prova foi apresentada de que o Ransom Busters consiga acessar ou excluir qualquer dado.
  • Recomenda-se que as organizações verifiquem todas as comunicações não solicitadas após uma violação.

Em uma reviravolta preocupante no cenário já caótico do ransomware, um grupo se identificando como "Ransom Busters" começou a contatar organizações que foram vítimas de ataques de ransomware. Esses atores afirmam que podem acessar e excluir permanentemente os dados sensíveis ainda mantidos nos servidores dos operadores de ransomware — mas apenas em troca de uma taxa substancial, supostamente entre US$ 20.000 e US$ 60.000.

Pesquisadores de segurança da GuidePoint rapidamente identificaram essa abordagem como altamente suspeita. A natureza incomum de um terceiro oferecendo serviços pós-invasão levanta sérias preocupações sobre possíveis fraudes subsequentes ou campanhas de desinformação destinadas a explorar ainda mais entidades comprometidas.

Como o Ransom Busters opera

  • O Ransom Busters envia e-mails não solicitados diretamente para vítimas conhecidas de ransomware.
  • Afirma ter acesso interno à infraestrutura de ransomware para excluir dados exfiltrados.
  • As vítimas são solicitadas a pagar uma taxa variando entre US$ 20.000 e US$ 60.000 através de métodos não rastreáveis.
  • Nenhuma verificação independente de suas capacidades foi confirmada pelos pesquisadores.
  • Suas ações podem violar leis de crimes cibernéticos, mesmo que as intenções pareçam úteis.

Por que especialistas em segurança são céticos

  • Não há evidências de que o Ransom Busters tenha acesso legítimo aos sistemas backend de ransomware.
  • Tais ofertas ignoram os canais normais de resposta a incidentes e carecem de responsabilidade forense.
  • Pagar a taxa pode incentivar mais atividades criminosas motivadas financeiramente.
  • As vítimas correm o risco de perder dinheiro sem recuperar ou proteger seus dados.
  • Organizações devem tratar todo contato inesperado após uma violação como de alto risco até serem verificadas.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.