Scroll untuk baca artikel
Networking

Catatan tebusan bianlian palsu dikirimkan ke CEO AS dalam penipuan surat pos

219
×

Catatan tebusan bianlian palsu dikirimkan ke CEO AS dalam penipuan surat pos

Share this article
catatan-tebusan-bianlian-palsu-dikirimkan-ke-ceo-as-dalam-penipuan-surat-pos
Catatan tebusan bianlian palsu dikirimkan ke CEO AS dalam penipuan surat pos

Peretas mengirim surat pos

Scammers menyamar sebagai geng ransomware Bianlian dalam catatan tebusan palsu yang dikirim ke perusahaan AS melalui surat siput melalui Layanan Pos Amerika Serikat.

Example 300x600

Catatan tebusan palsu pertama kali dilaporkan oleh Keamanan Guidepoint Hari ini, dengan bleepingComputer kemudian dikirim pemindaian catatan dari seorang CEO yang menerima surat yang sama.

Amplop untuk catatan tebusan ini mengklaim berasal dari “kelompok Bianlian” dan memiliki alamat pengembalian yang terletak di gedung kantor di Boston, Massachusets:

  BIANLIAN GROUP  24 FEDERAL ST, SUITE 100  BOSTON, MA 02110

Dalam surat yang dibagikan dengan BleepingComputer, amplop menunjukkan itu dikirim pada tanggal 25 Februari 2025. Tanggal surat ini sama dengan yang dilihat oleh Arctic Wolf, yang juga dilaporkan pada scam hari ini.

Surat -surat itu dikirimkan ke CEO perusahaan di alamat surat perusahaan mereka dan menunjukkan bahwa mereka diproses melalui fasilitas pos di Boston, dengan amplop ditandai, “waktu sensitif dibaca segera.”

Amplop untuk uang tebusan bianlian palsu
Amplop untuk uang tebusan bianlian palsu
Sumber: BleepingComputer

Amplop berisi uang tebusan yang ditujukan kepada CEO perusahaan atau eksekutif lain, mengklaim berasal dari operasi ransomware Bianlian. Menurut catatan yang ditinjau oleh BleepingComputer, mereka disesuaikan dengan industri perusahaan, dengan berbagai jenis data yang diduga dicuri yang sesuai dengan kegiatan perusahaan.

Misalnya, catatan tebusan bianlian palsu yang dikirim ke perusahaan kesehatan mengklaim bahwa informasi pasien dan karyawan dicuri, sementara mereka yang menargetkan bisnis berbasis produk menuduh paparan pesanan pelanggan dan data karyawan.

“Saya menyesal memberi tahu Anda bahwa kami telah mendapatkan akses [REDACTED] Sistem dan selama beberapa minggu terakhir telah mengekspor ribuan file data, termasuk pesanan pelanggan dan informasi kontak, informasi karyawan dengan IDS, SSN, laporan penggajian, dan dokumen SDM sensitif lainnya, dokumen keuangan perusahaan, dokumen hukum, investor dan informasi pemegang saham, faktur, dan dokumen pajak, “membaca nada uang kertas Bianlian palsu.

Catatan tebusan bianlian palsu dikirim melalui surat siput
Catatan tebusan bianlian palsu dikirim melalui surat siput
Sumber: Keamanan Guidepoint

Catatan tebusan yang dikirim sangat berbeda dari Bianlian, tetapi scammers berusaha membuatnya terlihat meyakinkan dengan memasukkan situs kebocoran data Tor nyata untuk operasi ransomware dalam catatan.

Namun, tidak seperti tuntutan ransomware yang khas, catatan palsu ini menyatakan bahwa Bianlian tidak lagi bernegosiasi dengan para korban. Sebaliknya, korban memiliki 10 hari untuk melakukan pembayaran bitcoin untuk mencegah data bocor.

Setiap catatan tebusan mencakup permintaan tebusan berkisar antara $ 250.000 dan $ 500.000, alamat bitcoin yang baru dihasilkan untuk mengirim pembayaran, dan kode QR untuk alamat Bitcoin.

Arctic Wolf mengatakan bahwa semua organisasi perawatan kesehatan memiliki permintaan tebusan mereka ditetapkan menjadi $ 350.000, yang sama dengan yang dibagikan oleh perusahaan perawatan kesehatan dengan BleepingComputer, seperti yang ditunjukkan di bawah ini.

Informasi pembayaran dalam uang tebusan bianlian palsu
Informasi pembayaran dalam uang tebusan bianlian palsu
Sumber: BleepingComputer

Selain itu, Arctic Wolf menyatakan bahwa dua tebusan catatan yang dilihat para peneliti termasuk kata sandi yang dikompromikan secara sah untuk menambah legitimasi permintaan.

“Setidaknya dalam dua huruf, aktor ancaman memasukkan kata sandi yang dikompromikan dalam bagian bagaimana ini terjadi? Bagian, hampir pasti dalam upaya untuk menambah legitimasi pada klaim mereka.” dijelaskan Arctic Wolf.

Konsensus dalam laporan adalah bahwa catatan tebusan ini palsu dan hanya dirancang untuk menakuti para eksekutif untuk membayar tebusan, karena tidak ada tanda -tanda pelanggaran yang sebenarnya.

“Sementara grit tidak dapat mengkonfirmasi identitas penulis surat itu saat ini, kami menilai dengan tingkat kepercayaan yang tinggi bahwa tuntutan pemerasan yang terkandung di dalamnya tidak sah dan tidak berasal dari kelompok ransomware Bianlian,” jelas peneliti keamanan Guidepoint Grayson North.

Namun, ini tidak berarti email harus diabaikan. Karena surat -surat yang meluas dari catatan -catatan ini, semua itu dan admin keamanan harus memberi tahu para eksekutif tentang penipuan sehingga mereka sadar dan tidak membuang waktu dan sumber daya yang mengkhawatirkannya.

Catatan tebusan palsu ini adalah evolusi dari Email Penipuan Pemerasan Itu telah menjadi sangat populer sejak 2018. Namun, alih -alih menargetkan email pribadi, mereka sekarang menargetkan CEO perusahaan.

BleepingComputer menghubungi operasi ransomware Bianlian untuk melihat apakah mereka terlibat dengan surat -surat ini, tetapi balasan tidak segera tersedia.