ランサムウェアグループEmbargo、仮想通貨による身代金支払いで3400万ドル以上を移動

CointelegraphがPANewsを通じて報じたところによると、TRM Labsは、おそらくBlackCatグループのリブランドとされるEmbargoが4月以降3400万ドル以上を移動させ、米国の高ダウンタイム産業を標的にしているという。

要約

CointelegraphがPANewsを通じて報じたところによると、ランサムウェアグループEmbargoは4月以降、身代金関連の仮想通貨で3400万ドル以上を移動させ、現在約1880万ドルを未関連のウォレットに保有しており、これは検知を遅らせるか有利なマネーロンダリング条件を利用するための戦術とされている。ランサムウェア・アズ・ア・サービスモデルで運営されるこのグループは、医療、ビジネスサービス、製造業など高ダウンタイムセクターを標的にし、特に米国の被害者に焦点を当てている。TRM Labsによれば、Embargoは今年初めに出口詐欺の疑いで姿を消した悪名高いBlackCat(ALPHV)グループのリブランド版である可能性がある。このグループは二重恐喝戦略を採用し、システムを暗号化して機密データの公開を脅し、時には被害者を公に名指しする。

用語解説
  • Ransomware-as-a-Service (RaaS): サイバー犯罪者がランサムウェアツールをアフィリエイトに提供し、拡張可能なサイバー恐喝操作を促進するビジネスモデル。
  • Dual Extortion: 攻撃者が同時にデータを暗号化し、身代金が支払われない限り機密情報を公開すると脅す戦術。
  • Blockchain Intelligence: 不正行為を追跡・監視するためのブロックチェーンデータ分析。