Scroll untuk baca artikel
Networking

Black Basta Ransomware Gang Log Obrolan Internal Bocor Online

96
×

Black Basta Ransomware Gang Log Obrolan Internal Bocor Online

Share this article
black-basta-ransomware-gang-log-obrolan-internal-bocor-online
Black Basta Ransomware Gang Log Obrolan Internal Bocor Online

Bocor data

Leaker yang tidak diketahui telah merilis apa yang mereka klaim sebagai arsip log matriks matriks internal yang termasuk dalam operasi ransomware Basta Black.

Example 300x600

ExploitWhispers, individu yang sebelumnya mengunggah pesan yang dicuri ke platform berbagi file mega, yang sekarang dihapus, telah mengunggahnya ke saluran telegram khusus.

Belum jelas apakah ExploitWhispers adalah peneliti keamanan yang mendapatkan akses ke server obrolan internal geng atau anggota yang tidak puas.

Sementara mereka tidak pernah berbagi alasan di balik langkah ini, perusahaan intelijen ancaman cyber Prodaft mengatakan hari ini bahwa kebocoran itu dapat secara langsung dihasilkan dari dugaan serangan geng ransomware yang menargetkan bank -bank Rusia.

“Sebagai bagian dari pemantauan berkelanjutan kami, kami telah mengamati bahwa Blackbasta (belanja dendam) sebagian besar tidak aktif sejak awal tahun karena konflik internal. Beberapa operatornya menipis korban dengan mengumpulkan pembayaran tebusan tanpa menyediakan dekriptor fungsional,” Kata propaft.

“Pada tanggal 11 Februari 2025, sebuah bocor besar yang mengekspos log obrolan matriks internal Blackbasta. The Leaker mengklaim mereka merilis data karena kelompok itu menargetkan bank -bank Rusia. Kebocoran ini sangat mirip dengan kebocoran Conti sebelumnya.”

Black Basta Ransomware Obrolan Kebocoran
Black Basta Ransomware Obrolan Kebocoran (BleepingComputer)

Arsip yang bocor berisi pesan yang dipertukarkan di ruang obrolan internal Black Basta antara 18 September 2023, dan 28 September 2024.

Analisis BleepingComputer tentang pesan menunjukkan mereka berisi berbagai informasi, termasuk templat phishing dan email untuk mengirimkannya ke, alamat cryptocurrency, penurunan data, kredensial korban, dan konfirmasi taktik kami sebelumnya dilaporkan.

Obrolan yang bocor juga berisi 367 tautan zoominfo unik, yang menunjukkan kemungkinan jumlah perusahaan yang ditargetkan selama periode ini. Geng ransomware biasanya menggunakan situs ZoomInfo untuk berbagi informasi tentang perusahaan yang ditargetkan, secara internal atau dengan korban selama negosiasi.

Mengeksploitasi juga informasi bersama Tentang beberapa anggota geng ransomware hitam, termasuk LAPA (salah satu admin Operasi), Cortes (aktor ancaman yang terkait dengan kelompok Qakbot), YY (administrator utama Basta hitam), dan Trump (alias GG dan AA) diyakini sebagai Oleg Nefedovaka, bos grup.

Siapakah Black Basta?

Operasi Black Basta Ransomware-as-A-Service (RAAS) muncul pada bulan April 2022 dan telah mengklaim banyak korban terkenal di seluruh dunia, termasuk perusahaan kesehatan dan kontraktor pemerintah.

Beberapa korban mereka termasuk kontraktor pertahanan Jerman Rheinmetall, Divisi Eropa Hyundai, Grup bt(sebelumnya Telekomunikasi Inggris), Kenaikan Raksasa Kesehatan ASkontraktor pemerintah Abb, Asosiasi Gigi AmerikaPerusahaan outsourcing teknologi Inggris Capita, Perpustakaan Umum TorontoDan Halaman Kuning Kanada.

Seperti yang diungkapkan CISA dan FBI dalam laporan bersama yang dikeluarkan Mei lalu, afiliasi Black Basta melanggar lebih dari 500 organisasi Antara April 2022 dan Mei 2024.

Menurut penelitian bersama dari Corvus Insurance dan Elliptic, geng ransomware juga mengumpulkan sekitar perkiraan $ 100 juta dalam pembayaran tebusan dari lebih dari 90 korban hingga November 2023.

Pada bulan Februari 2022, seorang peneliti keamanan Ukraina juga bocor 170.000 percakapan obrolan internal dan Kode Sumber untuk Encryptor Conti Ransomware Online Setelah Conti Cybercrime Syndicate berbasis Rusia yang terkenal memihak Rusia setelah invasi Ukraina.