sikkerhet
Hackergruppe bløffer om politiaksjon – skal ha stukket av med en kvart milliard
Har skrudd av serverne etter et siste kupp, men plakaten er falsk.
Hackerne bak utpressingvaren Blackcat, også kjent under navnene Alphv og Noberus, har forduftet.
Det kriminelle syndikatet har skrudd av serverne de har brukt til løsepengeangrep. Nettsidene på darkweb er byttet ut med en plakat, som hevder at de er beslaglagt i en politiaksjon.
Plakaten er imidlertid falsk, melder en rekke medier. Funn i kildekoden indikerer at de har kopiert fra en eldre aksjon.
Nedleggelsen omtales som en klassisk «exit-svindel» av sikkerhetseksperter Reuters har pratet med.
Hevder bakmenn stakk av med utbytte på kvart milliard
I et russiskspråklig forum for cyberkriminelle innrømmer en talsperson at gruppa stenger ned prosjektet, melder Recorded Future News.
I februar slo hackerne til mot Optum / Change Healthcare, en del av United Health Group (UHG), med et datainnbrudd som lammet deler av USAs helsevesen. Oljefondet er en av de største investorene med aksjer verdt 58 milliarder kroner i den amerikanske helsegiganten.
Det er synlig i blokkjeden at hackerne bak en av de verste cyberangrepene i USA på flere år har mottatt en transaksjon på 350 bitcoin, som indikerer utbetaling av en stor sum løsepenger på 22 millioner dollar, skriver Wired og Bleeping Computer.
Hele denne summen, som tilsvarer 246 millioner kroner med dagens valutakurs, havnet i en kryptolommebok som er knyttet til hackeren den 1. mars.
Opplysningene er ikke bekreftet av UHG, som hittil ikke har sagt noe utover at de fokuserer på etterforskningen.
Blackcat har som andre digitale utpressingaktører et nettverk av eksterne kriminelle partnere, såkalte affiliates, som utfører angrep og deler på utbyttet.
En av partnerne hevder å ha blitt lurt av bakmennene, som angivelig har stukket av med hele utbyttet fra det siste kuppet. Det fremgår av meldinger som inkluderer de involverte bitcoin-adressene som bevis på at transaksjonene har funnet sted.