CoinInsight360.com logo CoinInsight360.com logo
America's Social Casino

Forklog 2025-07-03 13:52:11

Переговорщика по выкупам заподозрили в сговоре с хакерами

Министерство юстиции США расследует дело против бывшего сотрудника компании DigitalMint, которая помогает жертвам программ-вымогателей. Об этом сообщает Bloomberg. Мужчину подозревают в сговоре с хакерами для получения доли от криптовалюты, которую платили жертвы. Президент компании DigitalMint Марк Гренс подтвердил, что один из бывших сотрудников находится под следствием. Компания уволила его и сотрудничает с правоохранительными органами. Руководство подчеркнуло, что сама фирма не является объектом расследования. «Мы действовали быстро, чтобы защитить наших клиентов», — заявил CEO Джонатан Соломон. Согласно Bloomberg, некоторые юридические и страховые компании уже посоветовали клиентам отказаться от услуг DigitalMint из-за этих обвинений. На сайте DigitalMint говорится об опыте в урегулировании более 2000 инцидентов с 2017 года. Компания зарегистрирована в FinCEN как оператор денежных переводов и имеет лицензии в нескольких штатах. Конфликт интересов Глава конкурирующей фирмы Coveware Билл Сигел в комментарии BleepingComputer пояснил, что подобные злоупотребления возможны из-за неправильной бизнес-модели.  По его словам, конфликт интересов возникает, когда посредник получает процент от суммы выкупа. Это мотивирует его добиваться более крупного платежа, а не действовать в интересах клиента. Сигел считает, что в этой сфере подходит только модель с фиксированной оплатой услуг. «У переговорщика нет стимула снижать цену или сообщать жертве все факты, если компания, в которой он работает, получает прибыль от размера выплаченного выкупа», — заявил CEO компании AFTRDRK Джеймс Талиенто. Проблема не нова. Еще в 2019 году расследование ProPublica показало, что некоторые фирмы тайно платили злоумышленникам, выставляя клиентам счета за «восстановление данных». Хакерские группы вроде REvil и GandCrab даже создавали специальные скидочные коды для таких «партнеров». Компании платят все реже Количество компаний, идущих на уступки злоумышленникам, снижается. По данным Coveware, в последнем квартале 2024 года выкуп заплатили только 25% атакованных организаций. Для сравнения, в первом квартале 2019 года этот показатель достигал 85%. 25% компаний, пострадавших от программ-вымогателей в IV квартале 2024 года, заплатили выкуп. Данные: Coveware. Медианная сумма выплаты снизилась на 45% — до $110 890. Это связано с тем, что организации улучшают киберзащиту и все чаще отказываются финансировать преступников. Самыми активными вирусами-вымогателями в конце 2024 года стали Akira и Fog. Они атакуют в основном малый и средний бизнес. Аналитики также отметили рост числа хакеров-одиночек, которые не доверяют крупным RaaS-платформам. В Chainalysis также зафиксировали падение общего объема выплат на 35% — с $1,25 млрд в 2023 году до $813,55 млн в 2024. Впервые с 2022 года доходы от программ-вымогателей снизились. Данные: Chainalysis. По словам экспертов, ключевые причины — действия правоохранителей и растущий отказ жертв платить выкуп.  В Chainalysis отметили, что разрыв между запрашиваемыми и уплаченными суммами выкупа увеличивается. По данным фирмы Kivu Consulting, только около 30% переговоров приводят к оплате. Жертвы все чаще восстанавливают данные из резервных копий, считая это более быстрым и дешевым путем. Изменились и методы легализации средств, сообщили аналитики. Злоумышленники стали реже использовать микшеры из-за санкций и действий властей против сервисов вроде Tornado Cash и Sinbad. Вместо них операторы чаще полагаются на кроссчейн-мосты. Основным инструментом для вывода средств остаются централизованные биржи.  Напомним, в мае аналитики Global Ledger очертили тайминги перемещения украденных криптовалют.

Прочтите Отказ от ответственности : Весь контент, представленный на нашем сайте, гиперссылки, связанные приложения, форумы, блоги, учетные записи социальных сетей и другие платформы («Сайт») предназначен только для вашей общей информации, приобретенной у сторонних источников. Мы не предоставляем никаких гарантий в отношении нашего контента, включая, но не ограничиваясь, точность и обновление. Никакая часть содержания, которое мы предоставляем, представляет собой финансовый совет, юридическую консультацию или любую другую форму совета, предназначенную для вашей конкретной опоры для любых целей. Любое использование или доверие к нашему контенту осуществляется исключительно на свой страх и риск. Вы должны провести собственное исследование, просмотреть, проанализировать и проверить наш контент, прежде чем полагаться на них. Торговля - очень рискованная деятельность, которая может привести к серьезным потерям, поэтому проконсультируйтесь с вашим финансовым консультантом, прежде чем принимать какие-либо решения. Никакое содержание на нашем Сайте не предназначено для запроса или предложения