Kraj ransomware bande BlackSuit: deo članova nastavlja dalje pod novim imenom

Sajber hronika, 29.07.2025, 09:00 AM

Kraj ransomware bande BlackSuit: deo članova nastavlja dalje pod novim imenom

Zloglasna ransomware banda BlackSuit doživela je krah nakon što su njeni sajtovi na dark webu zaplenjeni u međunarodnoj policijskoj akciji u kojoj su učestvovale policije iz devet zemalja.

Na početnoj stranici na glavnom TOR domenu bande, kao i na njenim stranicama za pregovore, sada stoji poruka da je sajtove „zaplenila služba Ministarstva unutrašnje bezbednosti“ u sklopu koordinisane međunarodne operacije. Na zaplenjenim stranicama se nalaze obeležja 17 organa za sprovođenje zakona, zajedno sa kompanijom za sajber bezbednost Bitdefender.

Banda BlackSuit, za koju se veruje da je aktivna od aprila/maja 2023. godine, bila je ransomware grupa koja nije nudila svoje alate drugim kriminalcima, što je razlikuje od popularnih ransomware-as-a-service šema (RaaS). Njeni koreni vode do dobro poznatih lica: FBI i CISA su prošle godine objavili da se iza ovog imena najverovatnije krije rebrendirana verzija Royal ransomwarea, koji je bio povezan sa ozloglašenom ruskom grupom Conti.

Procene govore da su napadi grupe BlackSuit rezultirali zahtevima upućenim žrtvama od kojih je ova banda tražila više od 500 miliona dolara na ime otkupnine. Među poznatim žrtvama našli su se japanski izdavački gigant Kadokawa, popularni zoološki vrt u Tampi i kompanija Octapharma. Napad na kompaniju Octapharma doveo je do privremenog zatvaranja gotovo 200 centara za prikupljanje krvne plazme u SAD.

Nakon ove akcije, Cisco Talos Incident Response objavio je istraživanje u kojem je otkrio da su neki članovi bande BlackSuit već postali deo šeme ransomwarea Chaos, što je zaključeno „na osnovu sličnosti u metodologiji šifrovanja, strukture poruka o otkupu i alata koji se koriste u napadima“.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ugašen „Cryptomixer“: sajber kriminalci ga koristili za pranje novca

Ugašen „Cryptomixer“: sajber kriminalci ga koristili za pranje novca

Europol je potvrdio da je, u saradnji sa policijom Švajcarske i Nemačke, uspešno demontirao „Cryptomixer“, servis koji je godinama slu... Dalje

Operacija Endgame 3.0: Srušene mreže tri zloglasna malvera

Operacija Endgame 3.0: Srušene mreže tri zloglasna malvera

Tri zloglasna malvera koje sajber kriminalci koriste za krađu podataka i daljinsku kontrolu računara uklonjena su u međunarodnoj policijskoj akciji... Dalje

INTERPOL: Uhapšeno 260 internet prevaranata zbog romantičnih prevara i seksualne ucene

INTERPOL: Uhapšeno 260 internet prevaranata zbog romantičnih prevara i seksualne ucene

INTERPOL je saopštio da je u međunarodnoj operaciji pod nazivom „Contender 3.0“ uhapšeno 260 osoba osumnjičenih za romantične prevare... Dalje

Uhapšen haker koji je izazvao haos na aerodromima širom Evrope

Uhapšen haker koji je izazvao haos na aerodromima širom Evrope

Britanska policija uhapsila je četrdesetogodišnjeg muškarca u Zapadnom Saseksu zbog sajber napada koji je onesposobio sisteme za prijavu na nekolik... Dalje

Osnivač hakerskog foruma BreachForums ponovo osuđen na tri godine zatvora

Osnivač hakerskog foruma BreachForums ponovo osuđen na tri godine zatvora

Konor Brajan Ficpatrik, osnivač hakerskog foruma BreachForums, ponovo je osuđen na tri godine zatvora nakon što je američki savezni apelacioni sud... Dalje