Хакер
Хакер
Антон Василюк Опубликована 18.08.2025 в 5:17

Невидимый враг: как хакеры-невидимки украли $34 млн прямо у нас под носом

Embargo использует RaaS для атак на больницы и предприятия

В мире киберпреступности одни группы громко заявляют о себе, другие предпочитают действовать в тени. Embargo относится ко вторым — и, возможно, именно поэтому ей удалось заработать более $34 млн всего за несколько месяцев.

Кто стоит за атаками

По данным аналитиков TRM Labs, группа Embargo предоставляет другим хакерам инструменты для атак с условием долевого участия в выкупе. При этом ключевые операции — контроль инфраструктуры, переговоры с жертвами и распределение денег — остаются в руках организаторов.

"Embargo использует высокотехнологичные и агрессивные программы-вымогатели. Однако они избегают брендирования и не применяют шумные тактики, как тройное вымогательство или преследование жертв. Возможно, именно это помогло им оставаться в тени", — отмечают в TRM Labs.

Кто в зоне риска

Чаще всего под удар попадают:

Медицинские учреждения (простои для них критичны, поэтому готовы платить).

Производственные компании (остановка конвейера = миллионные убытки).

Бизнес-услуги (утечка данных грозит репутационными потерями).

Среди известных жертв — American Associated Pharmacies, Memorial Hospital and Manor (Джорджия) и Weiser Memorial Hospital (Айдахо). Общий запрошенный выкуп за эти атаки составил $1,3 млн.

Связь с BlackCat: ребрендинг или новый игрок

Аналитики предполагают, что Embargo может быть переименованной группировкой BlackCat, известной по программе-шифровальщику ALPHV. В 2024 году BlackCat заявила о закрытии проекта из-за якобы изъятой ФБР инфраструктуры, но позже появились версии о $22 млн, украденных внутри группы.

Сходства между Embargo и BlackCat:

  • Использование языка Rust для вредоносного ПО.
  • Похожие сайты утечки данных.
  • Общие криптокошельки в блокчейне.

Как скрывают деньги

В отличие от многих конкурентов, Embargo редко применяет миксеры — вместо этого хакеры используют:

  • Промежуточные адреса.
  • Высокорисковые биржи (например, Cryptex. net).
  • Подсанкционные платформы.

Любопытно, что $18,8 млн доходов группы остаются без движения — вероятно, это попытка избежать внимания регуляторов.

Подписывайтесь на Moneytimes.Ru

Читайте также

Петер Силадьи назвал Виталика назвав Бутерина жертвой собственного успеха вчера в 23:28
Вокруг Виталика Бутерина вырос новый блокчейн-двор: кто на самом деле управляет Ethereum

Разработчик Geth обвинил Ethereum Foundation в контроле узкой элиты вокруг Виталика Бутерина, а Джозеф Любин назвал корпоративный капитал мостом к децентрализации.

Читать полностью »
Arkham Research: SpaceX переместила 2,5 тыс. биткоинов на сумму около $270 млн на новые адреса вчера в 22:35
В криптомире Маска всё просчитано: SpaceX обновляет кошельки без предупреждения

SpaceX перевела 2,5 тысячи биткоинов на новые адреса, сохранив позиции в числе крупнейших частных держателей криптовалюты.

Читать полностью »
Сергей Хромов: на цифровые рубли не будут начислять проценты или кэшбек вчера в 21:32
Новый инструмент без процентов и кэшбека: цифровой рубль может стать наличкой 2.0

Цифровой рубль обещает прозрачность и эффективность, но без процентов и кэшбека его массовое внедрение зависит от простоты и удобства для пользователей.

Читать полностью »
Европол ликвидировал международную сеть криптомошенников в ходе операции SIMCartel вчера в 20:25
Europol обрушил империю цифровых теней: операция SIMCartel вскрыла миллионы фейков

Europol раскрыл сеть SIMCartel, которая создала миллионы фейковых аккаунтов и похитила миллионы евро с помощью SIM-боксов и криптовалютных схем.

Читать полностью »
Юрист Coinbase: блокчейн нужно использовать для противостояния новым финансовым рискам вчера в 19:22
Прозрачные финансы без лишней бюрократии: как API и блокчейн экономят миллионы долларов

Coinbase предложила Минфину США использовать блокчейн и ИИ для выявления отмывания денег и обновления законодательства о банковской тайне.

Читать полностью »
Канада начала вводить запреты на майнинг криптовалют для сохранения энергии вчера в 18:19
Криптомайнинг признан врагом сети: Канада защищает электроэнергию от цифрового аппетита

Британская Колумбия закрепила запрет на криптомайнинг, перенаправив чистую энергию в приоритетные отрасли и усилив национальный курс на регулируемую цифровую экономику.

Читать полностью »
Jefferies: суточный доход на 1 EH/s хешрейта сократился с $56 000 до $52 000 вчера в 17:16
Падение хешрейта стало стартом новой эры: как кризис превратился в двигатель прогресса

Доходность майнинга биткоина падает, но крупные компании стремительно перестраивают инфраструктуру под ИИ-вычисления, открывая новый источник роста.

Читать полностью »
Монти Метцгер: блокчейн переходит от спекуляций к реальным финансам вчера в 16:10
Цифровые активы выходят из тени — начинается эпоха стабильных доходов без спекуляций

TOKEN2049 показала новый этап криптоиндустрии: уход от спекуляций к токенизации реальных активов и формированию инфраструктуры цифровых финансов.

Читать полностью »