Реформы в LockBit: группа решила ввести строгие правила для партнеров-вымогателей

Реформы в LockBit: группа решила ввести строгие правила для партнеров-вымогателей
Реформы в LockBit: группа решила ввести строгие правила для партнеров-вымогателей

Тарифы группировки кибервымогателей LockBit.

Вымогательская группировка LockBit решила кардинально изменить свой подход к переговорам с жертвами. Лидеры обеспокоены низким уровнем выплат со стороны компаний. Одна из причин — несогласованность действий аффилированных лиц.

В рядах LockBit существует мнение, что менее опытные аффилиаты не могут добиться даже минимального выкупа от жертв и слишком часто предлагают скидки. Лидеры группы зафиксировали случаи, когда требуемая сумма занижалась до 90%.

Кроме того, специалисты по реагированию на инциденты отслеживают переговоры группы и используют полученные данные против самих хакеров. Это происходит, когда неопытные переговорщики в процессе общения с жертвой невольно раскрывают важные сведения о своей деятельности.

До вступления в силу новой политики в октябре не существовало четких стратегий или руководящих принципов для переговоров. Аффилиаты действовали исключительно по своему усмотрению.

Новости по теме: В правительстве объяснили цели реформы российских институтов развития

В связи с этим, LockBit разработала специальные инструкции, определяющие минимальную сумму выкупа и максимально допустимый размер скидок.

Согласно данным, собранным аналитической компанией Analyst1, LockBit провела опрос среди своих участников в сентябре, предоставив им возможность голосовать за потенциальные изменения правил.

В опросе было предложено шесть вариантов на выбор:

1. Оставить всё как есть. Аффилиаты устанавливают свои собственные правила без ограничений, как это было всегда.

2. Установить минимальную сумму выкупа в зависимости от годового дохода компании, например, на уровне 3%. А также запретить скидки выше 50%. Таким образом, если доход компании составляет 100 миллионов долларов, начальная сумма будет составлять 3 миллиона долларов, а окончательная выплата не должна быть менее 1,5 миллиона долларов.

3. Не устанавливать фиксированный минимум выкупа — он будет зависеть от ущерба, причиненного жертве. При этом размер скидки так же будет ограничен планкой в 50%. Например, если требуемая сумма составляет 1 миллион долларов, минимально допустимый платеж должен быть не менее 500 тысяч долларов.

4. Запретить любые платежи меньше, чем сумма, на которую жертва застрахована от кибератак.

5. Запретить любые платежи меньше 50% от суммы, на которую жертва застрахована от кибератак.

6. Другие предложения.

LockBit в итоге установила два правила, которые руководят всеми переговорами, начиная с 1 октября.

Первое касается размера выплат и того, как аффилиаты должны рассчитывать начальную сумму в зависимости от годового дохода атакованной компании.

Доход до 100 миллионов долларов — выкуп должен составлять от 3 до 10%.

Доход до 1 миллиарда долларов — выкуп должен составлять от 0,5 до 5%.

Доход более 1 миллиарда долларов — выкуп должен составлять от 0,1 до 3%.

Новости по теме: Реформа СБУ: измениться, чтобы выжить, или законсервироваться, чтобы зарабатывать

Руководство заявляет, что, хотя конечная стратегия остается на усмотрение партнера, рекомендации должны соблюдаться «в типичных сценариях использования вымогательского ПО».

Аффилиаты, например, могут корректировать сумму, если им не удается уничтожить резервные копии данных жертвы.

Второе правило касается скидок — было решено установить жесткий максимум в 50%.

«С 1 октября 2023 года строго запрещено предлагать скидки в более чем 50% от первоначально запрошенной суммы в переписке с атакованной компанией», — говорится в сообщении, которое LockBit разослала партнерам и предоставила Analyst1 .

LockBit — это киберпреступная группировка, известная своей деятельностью в области кибератак на организации и компании. Она специализируется на использовании вымогателей, чтобы шифровать данные и требовать выкуп за их разблокировку. LockBit была впервые замечена в 2019 году, и с тех пор группировка стала одним из ведущих игроков в сфере киберпреступности. Многие сходятся во мнении, что образовалась она в России. Преступники применяют стратегию двухэтапного вымогательства, в которой они сначала получают несанкционированный доступ к системам и сетям компании, а затем выполняют шифрование данных и требуют выкуп в обмен на их дешифровку. Они также известны своими действиями по угрозе обнародования конфиденциальных данных, если компания отказывается платить выкуп. Это создает дополнительное давление на жертву и стимулирует выплату выкупа.

LockBit постоянно развивается и совершенствует свои методы атак, чтобы избегать обнаружения и проникать в защищенные сети. Они активно ищут уязвимости в системах безопасности, используют социальную инженерию и специализированные инструменты, чтобы достичь своих целей — получить заветный выкуп. Вдобавок к своей дурной славе, LockBit также является одной из самых активных и агрессивных групп-вымогателей, когда речь идет о нацеливании на производственные и промышленные системы управления. В октябре охранная компания Dragos подсчитала, что во втором и третьем кварталах 2022 года вредоносное ПО LockBit использовалось в 33% атак программ-вымогателей на промышленные организации и в 35% атак на инфраструктуру.

По данным Агентства по кибербезопасности и защите инфраструктуры (CISA) США, с 2020 года Lockbit атаковала 1700 американских организаций. Вашингтон подозревает в причастности к атакам с использованием вредоносного софта Lockbit как минимум трех россиян. В рамках расследования в Штатах уже арестован 20-летний Руслан Астамиров, в Канаде задержан и ожидает экстрадиции в США 33-летний Михаил Васильев, в розыск объявлен Михаил Матвеев. За информацию о последнем Госдеп пообещал награду в размере до $10 млн.

compromat.group

Страница для печати  

Другие новости по теме:

Медреформа вопреки саботажу: как ее гробили менеджеры Зеленского
На Кубе решили открыть экономику для частного бизнеса
Реформировать продажную украинскую Фемиду снова не удастся?
Законы раздора. Депутаты готовятся легализовать оружие, каннабис и эвтаназию, а сексизм — запретить
Российскую авиапромышленность ожидает серьезная оптимизация, вдохновленная Анатолием Сердюковым
Куча пенсионеров и низкая раскрываемость — реформа МВД не помогла
В Ливане вспыхнули массовые протесты из-за гиперинфляции и обвала нацвалюты
Топ-менеджер "Укрзалізниці" подал в отставку
Странные приоритеты Уголовного Кодекса: 5 лет за изнасилование, 12 — за угон автомобиля
Годовщина «ликвидации» ГАСИ: хроника катастрофы
Зарплата главного коммуникатора ЦИК в 3 раза выше, чем у Зеленского
Лукашенко заявил, что не обещал Путину реформу Конституции, а обсуждал ее «в общих чертах»

Комментарии:

comments powered by Disqus
19:41 В скандальной истории вокруг Алсу и Решетовой неожиданно всплыло имя Бузовой
19:38 США грозят Raiffeisen Bank отключением от доллара из-за связей с Россией и Дерипаской
19:33 Меховая компания «Елена Фурс», не платившая налоги, стала банкротом и должна полмиллиарда
19:25 Бывшая сотрудница УВД из Краснодара застряла в аэропорту Бангкока из-за просроченного паспорта
19:22 Юграконтроль нашла ущерб в сделках депдорхоза и «АвтоМАЗа». Партнеры кураторов транспортной реформы пытаются избежать «черного списка»
19:20 ФНС предъявила «Уралдомноремонт-Екатеринбург» группу по изъятию денег госбюджета. Партнеры промгигантов получили удар на полмиллиарда
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
19:17 Так точно: новый мэр Слепов продолжит в Сургуте курс Сургутнефтегаза?
19:13 Приближенные Путина остались без Ужина
19:07 Отравленная земля: как Усольехимпром продолжает разрушать природу
19:00 Стало известно о новом деле о хищениях в Минобороны на 200 миллионов рублей
17:00 Взлет и падение бывшего мэра Вологды Евгения Шулепова
16:47 Концерт Slimus’а в Екатеринбурге отменён
16:40 В Пермском крае пассажир проткнул штырём ногу, когда выходил из вагона
16:35 Московский суд оштрафовал экс-депутата за видео с нацистской символикой
16:32 Кандидата в Мосгордуму от КПРФ Дмитрия Сараева задержали
16:27 ФСБ задержала полковника, который участвовал в зверствах в Буче
16:24 "Регионпромстрой" теряет контракты после коррупционного скандала
16:20 Под руководством Андрея Белоусова Олег Савельев стал руководителем аппарата Минобороны
16:18 Депутат Нилов усомнился в том, что американцы были на Луне
16:15 Суд частично прекратил преследование Эльдукаева по делу о покушении на певца Руссо
16:10 Появились новые детали исчезновения банкира Антонова
14:16 Акцент на черном: Моника Беллуччи и Тим Бертон появились вместе на публике
14:09 Заводу со странностями отстегнули контракт на 57 миллиардов: Когогин в доле?
13:55 Байден заявил, что не будет сниматься с выборов
13:48 «Регионгаз-инвест» и «Комфортный город» перекраивают концессии в Свердловской области, оставляя Сысерть и Арамиль со старыми котельными на зиму
13:43 «Проект» не по плану: Артюхов занервничал?
13:35 Трамп заявил, что Байден больше не является кандидатом в президенты
13:28 Не просто интрижка: что происходит между Джиджи Хадид и Брэдли Купером
13:20 Девушкам из России начали массово предлагать продать яйцеклетки в Китай
13:15 Рэпер из Старого Оскола, осужденный за убийство с особой жестокостью, отправился на "СВО"
11:45 После отставки Шойгу и арестов генералов под угрозой оказалась должность Главного военного прокурора Валерия Петрова
11:38 В Петербурге в детском саду девочка сломала позвоночник
11:34 Бывший командующий Иван Попов обвинен в служебном подлоге
11:30 Российский ракетный корабль «Серпухов» подожжен изнутри перебежчиком-матросом
11:26 МФЦ Москвы: коррупция, недостачи и методы фальсификации данных
11:20 Москвича задержали за съемку военкомата на видео
11:15 Риши Сунак может покинуть пост премьера после выборов в парламент Британии
10:55 После захвата заложников в ростовском СИЗО уволены четверо сотрудников
10:50 Провайдер Hostinger с кипрскими офшорами обманывает клиентов в Украине и продолжает работать в России
10:42 Землетрясение магнитудой 5,4 произошло в Японии