Sajber kriminalci koriste zakon o zaštiti podataka za pritisak na žrtve napada ransomwarea
Vesti, 30.08.2023, 12:00 PM
Sajber kriminalci imaju novi način da izvrše pritisak na žrtve od kojih traže da plate otkupninu kako bi im otključali fajlove koje je šifrovao ransomware.
Ransomware grupa Ransomed, koju je 15. avgusta primetio analitičar sajber bezbednosti i bloger Flashpoint, koristi Opštu uredbu EU o zaštiti podataka (GDPR) kao sredstvo pritiska na žrtve da plate otkupninu. Kriminalci očigledno računaju na to da žrtve znaju da će ih novčana kazna koja će im biti izrečena nakon prijave kompromitovanja podataka koštati više nego što oni traže.
Ovo je prvi put da neka kriminalna grupa koristi ovakvu taktiku za ucenu.
Po svemu ostalom, grupa Ransomed se ne razlikuje od konkurencije - ima Telegram kanal i veb sajt na kome objavljuje imena žrtava.
GDPR je rezultat želje zakonodavaca da zaštite podatke korisnika nametanjem strogih zahteva kompanijama koje su dužne da brinu o zaštiti podataka. Kazne za kršenje GDPR-a mogu biti ogromne. Meta, u čijem su vlasništvu Facebook, Instagram i WhatsApp, ove godine je kažnjena sa 1,3 milijarde evra zbog kršenja GDPR-a.
Imajući to u vidu, pregovaračka taktika Ransomeda izgleda logičnije nego što se na prvi pogled čini. Grupa je do sada od žrtava tražila između 50.000 i 200.000 evra.
Osim taktike koju koristi za iznudu, grupa Ransomed se od ostalih razlikuje i po tome što je javno objavila adrese dva novčanika za kriptovalute za plaćanje bitkoinom. Obično ovakve grupe to ne rade javno, već adrese novčanika dele direktno sa žrtvama u poruci za plaćanje otkupnine ili preko portala za pregovore.
Za sada nije poznato da li je taktika Ransomeda delotvorna.
Izdvojeno
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?
Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





