Хакер
Хакер
Антон Василюк Опубликована сегодня в 5:17

Невидимый враг: как хакеры-невидимки украли $34 млн прямо у нас под носом

Embargo использует RaaS для атак на больницы и предприятия

В мире киберпреступности одни группы громко заявляют о себе, другие предпочитают действовать в тени. Embargo относится ко вторым — и, возможно, именно поэтому ей удалось заработать более $34 млн всего за несколько месяцев.

Кто стоит за атаками

По данным аналитиков TRM Labs, группа Embargo предоставляет другим хакерам инструменты для атак с условием долевого участия в выкупе. При этом ключевые операции — контроль инфраструктуры, переговоры с жертвами и распределение денег — остаются в руках организаторов.

"Embargo использует высокотехнологичные и агрессивные программы-вымогатели. Однако они избегают брендирования и не применяют шумные тактики, как тройное вымогательство или преследование жертв. Возможно, именно это помогло им оставаться в тени", — отмечают в TRM Labs.

Кто в зоне риска

Чаще всего под удар попадают:

Медицинские учреждения (простои для них критичны, поэтому готовы платить).

Производственные компании (остановка конвейера = миллионные убытки).

Бизнес-услуги (утечка данных грозит репутационными потерями).

Среди известных жертв — American Associated Pharmacies, Memorial Hospital and Manor (Джорджия) и Weiser Memorial Hospital (Айдахо). Общий запрошенный выкуп за эти атаки составил $1,3 млн.

Связь с BlackCat: ребрендинг или новый игрок

Аналитики предполагают, что Embargo может быть переименованной группировкой BlackCat, известной по программе-шифровальщику ALPHV. В 2024 году BlackCat заявила о закрытии проекта из-за якобы изъятой ФБР инфраструктуры, но позже появились версии о $22 млн, украденных внутри группы.

Сходства между Embargo и BlackCat:

  • Использование языка Rust для вредоносного ПО.
  • Похожие сайты утечки данных.
  • Общие криптокошельки в блокчейне.

Как скрывают деньги

В отличие от многих конкурентов, Embargo редко применяет миксеры — вместо этого хакеры используют:

  • Промежуточные адреса.
  • Высокорисковые биржи (например, Cryptex. net).
  • Подсанкционные платформы.

Любопытно, что $18,8 млн доходов группы остаются без движения — вероятно, это попытка избежать внимания регуляторов.

Подписывайтесь на Moneytimes.Ru

Читайте также

Matrixport: резервы ETH у публичных компаний выросли в 10 раз за год сегодня в 12:17

Рост или пузырь? Почему Ethereum разделил инвесторов на два лагеря

Ethereum бьет рекорды: транзакции на максимуме, а курс стремительно растет. Что стоит за этим бумом и как долго продлится рост?

Читать полностью »
Эксперт Hyperfusion назвал атаку на Monero частью PR-стратегии Qubic сегодня в 11:14

Криптовалютный переворот: кто стоит за атакой на неприкосновенность Monero

Криптосообщество в шоке: майнинг-пул Qubic атаковал Monero, получив контроль над сетью.

Читать полностью »
CEO Circle Джереми Аллэйр анонсировал блокчейн Arc для платежей и стейблкоинов сегодня в 10:11

Финансовый интернет будущего: почему все банки боятся запуска Arc

Circle анонсировала запуск блокчейна Arc — быстрой и приватной сети для стейблкоинов. Как это изменит рынок цифровых платежей и почему USDC продолжает расти?

Читать полностью »
Эксперт по недвижимости назвала зимний период оптимальным для аренды квартир сегодня в 9:37

Это время года — лучшее для выгодной аренды: советы опытного риелтора удивят

Риелтор и эксперт по недвижимости Наталья Перескокова поделилась рекомендациями по выбору времени для аренды квартиры, отметив, что наиболее выгодными периодами являются поздняя осень, зима и ранняя весна.

Читать полностью »
Ливерпульский лотерейный победитель потерял 108 миллионов рублей, не забрав выигрыш сегодня в 9:33

Неизвестный лотерейный миллионер из Ливерпуля упустил шанс на 108 миллионов рублей

Житель Ливерпуля, выигравший в лотерею EuroMillions миллион фунтов стерлингов (что эквивалентно 108 миллионам рублей), так и не пришел за своим выигрышем. Об этом сообщает местное издание Liverpool Echo.

Читать полностью »
Работодатели о зумерах: частая смена работы вызывает раздражение сегодня в 9:29

Зумеры на рынке труда: раздражение работодателей или свежий взгляд на бизнес?

По данным исследования, проведенного сервисом по поиску работы SuperJob, работодатели все чаще высказывают недовольство по поводу частой смены работы молодым поколением, известным как зумеры.

Читать полностью »
ETH вырос на 44,5% за месяц из-за спроса институционалов сегодня в 9:05

Скрытая схема: как ETF разгоняют Ethereum до небес

Ethereum впервые за 8 месяцев преодолел $4000. Почему институционалы скупают ETH, а Bitcoin теряет лидерство?

Читать полностью »
Гарвард вложил $116 млн в биткоин-ETF IBIT сегодня в 8:07

Что скрывают элитные университеты? Тайные миллионы в биткоинах раскрыты

Гарвард и Брауновский университет вложили миллионы в биткоин-ETF. Почему ведущие вузы США ставят на криптовалюту и что это значит для рынка?

Читать полностью »