Hackers estão a dar $1M aos empregados que instalem ransomware nas empresas
Normalmente, os hackers não pedem autorização, nem ajuda, para invadir os sistemas nos quais pretendem entrar. Contudo, desta vez, um grupo parece ter alterado a abordagem. Isto é, está a oferecer 1 milhão de dólares em Bitcoin aos empregados que instalarem ransomware nos computadores da empresa onde trabalham.
Para já, ninguém parece ter aceitado a proposta.
Investigadores da Abnormal Security, uma plataforma que deteta um espetro alargado de ataques via e-mail, descobriram uma panóplia de tentativas de ataque curiosas. No início deste mês, os investigadores aperceberam-se que estava a ser solicitado a alguns dos empregados dos seus clientes a instalação de ransomware, por 1 milhão de dólares em Bitcoin.
Os agentes responsáveis pela tentativa de ataque disseram estar ligados ao grupo DemonWare, também conhecido como Black Kingdom ou DEMON – um grupo baseado na Nigéria que tem vindo a operar há vários anos e foi visto, recentemente, a atacar as vulnerabilidades do ProxyLogon do Microsoft Exchange.
No dia 12 de agosto de 2021, identificámos e bloqueámos uma série de e-mails enviados a clientes da Abnormal Security, solicitando-lhes que se tornassem cúmplices de um esquema de ameaça privilegiada. O objetivo era que eles infetassem as redes das suas empresas com um ransomware.
Escreveu Crane Hassold, diretor de Threat Intelligence, num blogue.
Na última tentativa registada pela Abnormal Security, os empregados receberam um e-mail que testava a sua coragem para implantar o ransomware num computador da empresa onde trabalhavam ou num servidor Windows. Se o fizessem, seriam pagos com 1 milhão de dólares em Bitcoin.
Apesar da tentativa, para já, nenhum empregado cedeu à proposta dos hackers.
Além disso, o e-mail referia que o ransomware poderia ser lançado física ou remotamente e fornecia dois métodos para que os empregados pudessem contactar os atores da ameaça: uma conta de correio eletrónico Outlook e um nome de utilizador do Telegram.
Este artigo tem mais de um ano
Se adicionarem um zero eu vendo-me.
E se a multa corresponder a dois zeros adicionais?
Cá por terras lusas a multa será de meno 3 zeros
Não só não há multa como não há responsabilidade civil nem criminal.
Isso só em países evoluídos.
Backups de tudo em dia e não pagar um único tostão que seja a criminosos em caso de ataque.
Isso.
É aproveitar o negócio! Combinar com a empresa, preparar tudo, backups etc e lucrar.
O backup está sempre garantido. O restore é que nem por isso loool
Quando se fala de email da forma como o artigo nos mostra, eu transformo-me imediatamente em religioso fervente e benzo-me várias vezes.
Talvez vos possa interessar consultar a minha ultima publicação no Linkedin:
https://www.linkedin.com/feed/update/urn:li:activity:6831495545354293248/
“Para já, ninguém parece ter aceitado a proposta.” Para já ?? Para já ?? Eu espero bem que não,eles que se livrem de fazer isso pois iriam passar anos e anos atrás das grades.1 milhão de dólares é uma tentação muito grande mas nada “paga” a nossa liberdade. 😐