Grupo de ransomware oferece ajuda em troca de pagamento
O grupo de ransomware conhecido como Ransom Busters está adotando uma abordagem inovadora e enganosa ao contatar diretamente organizações vítimas de ataques. Em vez de esperar que as vítimas busquem ajuda após um ataque, eles enviam e-mails oferecendo serviços de recuperação de dados em troca de pagamentos que variam de $20.000 a $60.000. Segundo a GuidePoint Research, essa prática é incomum, pois normalmente empresas de cibersegurança entram em contato apenas após o ataque ser publicamente conhecido. Os e-mails solicitam contato com executivos da empresa, alegando ter encontrado vulnerabilidades em servidores de grupos de ransomware e que possuem dados roubados da vítima. A análise de incidentes revela que o grupo utiliza ferramentas específicas para reconhecimento interno e exfiltração de dados, sugerindo que um único operador pode estar por trás dessas atividades. A GuidePoint alerta que pagar a esses criminosos não garante a exclusão dos dados roubados e que a confiança em tais ofertas é extremamente arriscada. Além disso, o artigo menciona a operação UNC6671, que tem atacado setores financeiros e legais, destacando a evolução das táticas de ransomware, que agora priorizam a coleta de credenciais e o reconhecimento antes da criptografia dos dados.
Fonte: https://thehackernews.com/2026/08/ransom-busters-claims-it-hacked.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
