Ransom Busters

Grupo de ransomware finge ser serviço de recuperação de dados

Um grupo suspeito de ser afiliado a ransomware está se passando por um serviço de recuperação chamado ‘Ransom Busters’. Este grupo contata vítimas antes que os ataques se tornem públicos, oferecendo chaves de descriptografia e a exclusão de dados roubados por uma taxa que varia entre US$ 20.000 e US$ 60.000. A GuidePoint Security (GRIT) revelou essa atividade após investigar ataques recentes, onde as vítimas receberam e-mails do Ransom Busters. A suspeita sobre a legitimidade do grupo se intensificou, pois as mensagens foram enviadas antes da divulgação pública dos ataques, levantando questões sobre como eles obtiveram informações privilegiadas. A GRIT acredita que o Ransom Busters pode ser, na verdade, o afiliado responsável pelos ataques, uma vez que as táticas e ferramentas utilizadas foram consistentes em diferentes incidentes. A Coveware, uma empresa de negociação de ransomware, também confirmou ter respondido a um caso semelhante, onde o grupo contatou a vítima diretamente. Esse tipo de interferência em incidentes não públicos é alarmante, pois aumenta o risco para as vítimas, que podem não ter garantias de que seus dados não serão vazados, mesmo após o pagamento.

Grupo de ransomware se passa por serviço de recuperação de dados

Um grupo suspeito de ser afiliado a ransomware está se passando por um serviço de recuperação chamado ‘Ransom Busters’. Este grupo contata vítimas antes que os ataques se tornem públicos, oferecendo chaves de descriptografia e a exclusão de dados roubados por uma taxa que varia entre $20.000 e $60.000. A GuidePoint Security (GRIT) revelou essa atividade após responder a vários ataques recentes, levantando suspeitas sobre como o grupo teve acesso a informações sobre os ataques antes de sua divulgação. O Ransom Busters alega ter explorado vulnerabilidades em painéis administrativos de operações de ransomware como serviço (RaaS), mas a GRIT acredita que, na verdade, o grupo é responsável pelos próprios ataques. Em dois incidentes analisados, os atacantes usaram o mesmo software e táticas, o que sugere uma conexão direta entre eles. A GRIT recomenda que as vítimas não paguem ao Ransom Busters, pois não há evidências de que o grupo tenha cumprido suas promessas. A Coveware, uma empresa de negociação de ransomware, também confirmou ter recebido relatos semelhantes de vítimas contatadas pelo grupo. Essa situação levanta preocupações sobre a segurança e a confiança nas operações de RaaS, especialmente em relação ao risco de vazamento de dados, mesmo após o pagamento do resgate.