קבוצת DragonForce טוענת להשתלטות על תשתית הכופר RansomHub

חוקרי Cable דיווחו כי קבוצת הכופרה DragonForce טוענת להשתלטות על התשתיות של RansomHub, שנחשבת לקבוצת הכופרה הגדולה ביותר בשנה האחרונה.

פרטי האירוע:

  • המפעילים של DragonForce הכריזו על "פרויקט" חדש בפורום RAMP
  • קבוצת DragonForce טוענים שהם משיקים תשתית חדשה עם שני קישורי Tor חדשים מאובטחים ב-CAPTCHA
  • באתר החדש מוצג הלוגו של RansomHub
  • האתר הרשמי של RansomHub ברשת Tor נמצא במצב לא מקוון מאז 31 במרץ


טענות DragonForce:

  • "אל דאגה, RansomHub יחזור לפעילות בקרוב, הם פשוט החליטו לעבור לתשתית שלנו!"
  • "אנחנו שותפים אמינים."
  • "דוגמה טובה לאיך 'פרויקטים' עובדים, אפשרות חדשה של DragonForce Ransomware!"
  • בהודעתם הוסיפו: "RansomHub, אנו מקווים שאתם בסדר, שקלו את ההצעה שלנו! אנחנו מחכים לכולם בשורותינו"


רקע על DragonForce:

  • ב-18 במרץ, DragonForce הכריזה על הרחבה משמעותית של פעילות הכופרה-כשירות (RaaS) שלה
  • הקבוצה הציגה מודל דמוי זכיינות המאפשר לשותפים להשיק מותגי כופרה משלהם תחת "DragonForce Ransomware"
  • השותפים מקבלים תמיכה מלאה כולל פאנלי ניהול/לקוחות, אירוח נתונים, ותשתית 24/7 עם הגנת אנטי-DDoS
  • הקבוצה שדרגה את מנועי ההצפנה שלה


עדיין לא ברור אם DragonForce רכשה את RansomHub או פשוט פרצה לתשתיות שלה.

דברו איתנו

ב-SecuBiz, המומחים שלנו מביאים ניסיון עשיר הן בעולם הסייבר והן בעולם העסקי, ומחברים בין השניים בצורה שמחזקת את העסק במקום להכביד עליו.

השאירו פרטים ונחזור אליכם תוך 24 שעות עם תובנות ראשוניות לאתגרים שלכם