❗️✅ اعتبارًا من أبريل 2024، حصلت مجموعة المجرمين Embargo، التي تعمل وفق نموذج "برنامج فدية (ransomware) كخدمة" (RaaS)، على حوالي 34.2 مليون دولار في العملات المشفرة من الضحايا. ومن بين هؤلاء American Associated Pharmacies و Memorial Hospital and Manor و Weiser Memorial Hospital. بلغت بعض عمليات الشراء 1.3 مليون دولار.



تعتقد تحليلات TRM Labs أن Embargo قد يكون إعادة تسمية أو خلفاً للفرقة المعروفة BlackCat (ALPHV). تستند الشكوك إلى التداخلات التقنية: استخدام لغة البرمجة Rust، تصميم مشابه للموقع لتسريبات البيانات، والتداخلات في المحافظ الرقمية.

✅ يوضح التقرير أن المجموعة تقدم أدوات للهاكرين التابعين لها مقابل حصة من الفدية، مع الاحتفاظ بالسيطرة على العمليات الرئيسية - البنية التحتية والمفاوضات مع الضحايا. إنها تتجنب العلنية العدوانية التي تميز المجموعات الأخرى، مما يساعدها على البقاء لفترة أطول بعيدًا عن انتباه سلطات إنفاذ القانون.

الأهداف الرئيسية لحظر التداول - الشركات في مجال الرعاية الصحية والخدمات التجارية والتصنيع، وخاصة في الولايات المتحدة، حيث تكون المنظمات عادة قادرة على دفع عمليات شراء أعلى.

نعم، يقوم المتسللون باختراق الشبكات من خلال الثغرات غير المغلقة، أو التصيد، أو المواقع الإلكترونية المصابة، وبعد ذلك يقومون بإيقاف أنظمة الأمان وحذف النسخ الاحتياطية قبل تشفير البيانات.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت