Дерзкие выходки Embargo: больницы, криптовалюта и мошенничество с выводом средств! 😱

Позвольте представить вам одно из самых раздражающих современных бедствий — сеть программ-вымогателей под названием Embargo, которая, проявив крайнюю наглость, собрала свыше 34 миллионов долларов в виде крипто-выкупов с весны 2024 года. 🤑 Такая сумма ставит ее в ряд самых процветающих злоумышленников в темном подбрюшье киберпреступлений.

"Просто покупай индекс", говорили они. "Это надежно". Здесь мы обсуждаем, почему это не всегда так, и как жить с вечно красным портфелем.

Поверить в рынок

Вместо того чтобы пачкать руки каждым нападением, эти хитрые операторы используют модель ransomware-as-a-service, сдавая в аренду свои вредоносные программы партнерам, которые осуществляют взломы. Аналитики, внимательно изучая свои отчеты, заявляют, что эта стратегия позволила группе расшириться с поразительной скоростью. К сожалению, крупные системы здравоохранения США, фармацевтические дистрибьюторы и другие важные службы стали жертвами их схем. Больницы в Джорджии и Айдахо, наряду с American Associated Pharmacies, подверглись нападениям, с вымогательскими записками, столь же дерзкими, сколь и непомерными — некоторые требуют более 1 миллиона долларов! 💸

Старый пройдоха в новом обличье?

Следователи подозревают, что Embargo является продолжением печально известной BlackCat (ALPHV) — группировки, занимающейся вымогательством, которая исчезла ранее в этом году, что многие посчитали мошенничеством. Эта связь подкрепляется схожеством в языке программирования (Rust, как ни странно!), структуре веб-сайта и связях с блокчейн-кошельками. TRM Labs, с их острым взглядом на финансовые следы, обнаружила перекрывающиеся пути между ними, что указывает на общую инфраструктуру за кулисами. 🕵️‍♂️

Миллионы бездействуют в неиспользуемых кошельках

Любопытно, что почти 19 миллионов долларов, полученных Embargo нечестным путем, остаются нетронутыми в неактивных кошельках. Эксперты, как всегда склонные к теории, предполагают, что это может быть тактикой, чтобы избежать немедленного обнаружения, или рассчитанным ожиданием более благоприятных условий для отмывания денег. Средства наблюдались перемещающимися через несколько слоев кошельков, сомнительные криптобиржи и даже на санкционированных платформах, таких как Cryptex.net. Только с мая по август через Cryptex прошло более 1 миллиона долларов, согласно бдительному отслеживанию TRM. 🧐

Использование дорогостоящих простоев

В то время как другие злоумышленники, использующие программы-вымогатели, забрасывают сеть широким охватом, Embargo сосредотачивается на отраслях, где каждая минута простоя обходится дорого. Медицинские сети, производственные предприятия и поставщики бизнес-услуг были выбраны в качестве жертв. Их метод работы часто включает «двойное вымогательство» — блокировку доступа жертв к их системам с угрозой раскрытия конфиденциальных файлов, если выкуп не будет выплачен. В некоторых случаях группа усилила давление, назвав конкретных людей или опубликовав часть данных в сети. Какое неблагородное поведение! 😤

Международные политические потрясения

Правительства, наконец, обращают на это внимание. Великобритания, с ее склонностью к порядку, готовится полностью запретить выплату выкупов для государственных учреждений и операторов критической инфраструктуры, таких как больницы, электросети и муниципальные службы. Предприятиям, не входящим в эти категории, все еще будет разрешено платить, но им нужно будет сообщить об инциденте в течение 72 часов и предоставить подробный последующий отчет в течение 28 дней. Как же это бюрократично! 📜

Данные Chainalysis показывают снижение доходов от программ-вымогателей на 35% по всему миру в прошлом году — первое снижение с 2022 года — но эксперты по безопасности предупреждают, что такие группы, как Embargo, с их расчетливым таргетингом и подозреваемыми глубокими связями, могут легко обратить эту тенденцию. Какое жалкое положение дел!

Уважаемый читатель, информация, представленная здесь, предназначена только для ознакомления и не является финансовой, инвестиционной или торговой рекомендацией. Coindoo.com не одобряет и не рекомендует какие-либо конкретные инвестиционные стратегии или криптовалюты. Всегда проводите собственные исследования и консультируйтесь с лицензированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения. В конце концов, в эти трудные времена нужно быть благоразумным! 📚

Смотрите также

2025-08-10 21:12