Хакерське угруповання Rhysida оголосило про намір продати конфіденційні дані Департаменту транспорту штату Мериленд. На аукціон виставлено персональні відомості, включаючи номери соціального страхування, адреси та дати народження. Стартова ціна лота складає 30 BTC, що на момент підготовки матеріалу еквівалентно приблизно $3,4 млн.
Про це розповідає UBB
Група Rhysida підтвердила, що дані будуть передані одній стороні протягом семи днів. Влада штату вже зафіксувала факт несанкціонованого доступу до інформації і розпочала розслідування. Проте представники департаменту наразі не розкрили конкретні категорії витоків та не надали додаткових коментарів з приводу інциденту.
30 Bitcoin ransom requested by Rhysida
Відомство також рекомендувало співробітникам і користувачам транспортних систем вжити додаткових заходів безпеки, таких як зміна паролів, оновлення програмного забезпечення та активація двофакторної аутентифікації. Ці дії можуть зменшити ризики використання вкрадених даних зловмисниками.
Згідно з даними Агентства з кібербезпеки та захисту інфраструктури США (CISA), група Rhysida активно діє з 2023 року, спеціалізуючись на кібератаках на освітні заклади, медичні установи, виробничі підприємства, IT-компанії та державні органи. Відомо, що угруповання погрожує публікацією конфіденційних відомостей, якщо жертви не погоджуються сплатити викуп у криптовалюті.
Використання біткоїна залишається стандартом для програм-здирників завдяки ускладненню відстеження транзакцій у порівнянні з традиційними банківськими методами. У липні Мін’юст США зажадав конфіскації $2,3 млн у біткоїні у групи Chaos.
Попри зростаючу кількість атак, загальний обсяг виплат зменшився. Згідно з даними Chainalysis, у 2024 році зловмисники отримали близько $813 млн, що на 35% менше від рекордних $1,25 млрд у 2023 році. Експерти пов’язують це з посиленням міжнародного контролю та співпраці правоохоронних органів.
Як повідомлялося раніше, засновник Binance Чанпен Чжао (CZ) закликав криптокомпанії серйозніше поставитися до загроз з боку північнокорейських хакерських угруповань.