Λογότυπο THREAT-WATCH

THREAT‑WATCH

Φορείς Απειλής

BlackCat / ALPHV

ALPHV, Noberus

ΑνενεργήRansomware-as-a-Service (οικονομικά υποκινούμενη)

Λειτουργία ransomware-as-a-service ενεργή από τα τέλη του 2021 που κατέρρευσε σε φαινομενική απάτη εξόδου τον Μάρτιο του 2024, κλέβοντας την πληρωμή λύτρων ενός συνεργάτη αντί να πληρώσει.

Το BlackCat ήταν γνωστό για το ότι ήταν γραμμένο στη γλώσσα προγραμματισμού Rust, ασυνήθιστο για ransomware εκείνη την εποχή, και για επιθετικές τακτικές διπλού εκβιασμού. Μέχρι τον Σεπτέμβριο του 2023, το FBI εκτιμούσε ότι είχε παραβιάσει πάνω από 1.000 θύματα και συγκεντρώσει σχεδόν 300 εκατ. $ σε πληρωμές λύτρων. Μετά από διακοπή υποδομής από τις αρχές των ΗΠΑ τον Δεκέμβριο του 2023, η λειτουργία έκανε απάτη εξόδου τον Μάρτιο του 2024.

Στοχευόμενοι Τομείς

Υγεία, χρηματοοικονομικές υπηρεσίες και άλλοι τομείς με δεδομένα υψηλής αξίας, στοχευμένοι ευκαιριακά.

Ανίχνευση & Απόκριση σε Ransomware