Осторожно: «Ransom Busters» оказались мошенниками, а не спасителями от вымогателей
Команда GuidePoint Research and Intelligence Team (GRIT) зафиксировала несколько недавних инцидентов с вымогателями, в которых жертвы получали неожиданные письма от некоей третьей стороны, называющей себя «Ransom Busters». В письмах предлагалась помощь в восстановлении после атаки вымогателей.
Почему это сразу насторожило?
Хотя компании по кибербезопасности действительно иногда выходят на связь с жертвами вымогателей, предлагая консультационные услуги, это происходит только после того, как атака становится публично известна. Тот факт, что «Ransom Busters» знали об инцидентах ещё до их огласки, вызвал серьёзные подозрения: откуда они вообще могли знать о произошедшем?
Кто такие «Ransom Busters» на самом деле?
В рамках реагирования на инциденты GRIT установила прямой контакт с «Ransom Busters», чтобы ответить на ключевой вопрос: является ли эта организация действительно добросовестной третьей стороной, борющейся с вымогателями, или за ней скрывается нечто злонамеренное?
По итогам расследования GRIT пришла к выводу: «Ransom Busters» — это аффилиат группировок вымогателей, действующий сразу в нескольких операциях и прибегнувший к альтернативной схеме вымогательства. Вместо прямого давления на жертву он предлагает «помощь» — фактически являясь частью той же преступной структуры, которая организовала атаку.
На что обратить внимание
Если после атаки вымогателей вы получили письмо от неизвестной третьей стороны с предложением помочь — проявляйте крайнюю осторожность. Ключевые признаки мошеннической схемы:
- Отправитель знает об инциденте до его публичного раскрытия
- Предложение помощи поступает без предварительного контакта с вашей стороны
- Организация не поддаётся проверке по открытым источникам
Обращайтесь только к проверенным компаниям по кибербезопасности с подтверждённой репутацией и не раскрывайте детали инцидента неизвестным посредникам.