Megzsarolta majd feljelentette a hackercsoport az áldozatát

A világ egyik legaktívabb zsarolóprogram-csoportja szokatlan – ha nem is példa nélküli – eljárást alkalmazott, hogy áldozatát fizetésre kényszerítse: feljelentette az amerikai Értékpapír- és Tőzsdefelügyeletnél (SEC).

 

A nyomásgyakorlási módszer egy bejegyzésben látott napvilágot, amelyet az AlphV, egy két éve működő zsarolóvírus-bűnszervezet által működtetett darkwebes oldalon tettek közzé. Miután először azt állították, hogy betörtek a MeridianLink tőzsdén jegyzett digitális hitelezési vállalat hálózatába, az AlphV illetékesei közzétettek egy képernyőmentést egy panaszról, amelyet állításuk szerint az ügynökség weboldalán keresztül nyújtottak be a SEC-hez. Egy nemrégiben elfogadott, jövő hónapban hatályba lépő szabály értelmében a tőzsdén jegyzett vállalatoknak a SEC-hez négy napon belül be kell nyújtaniuk egy olyan biztonsági incidensről szóló közzétételt, amely „lényeges” hatással volt az üzletmenetükre.

„Szeretnénk felhívni a figyelmét egy aggályos problémára a MeridianLinknek a nemrég elfogadott, a kiberbiztonsági incidensek közzétételére vonatkozó szabályoknak való megfelelésével kapcsolatban. Tudomásunkra jutott, hogy a MeridianLink az ügyféladatokat és működési információkat veszélyeztető jelentős incidens fényében elmulasztotta a 8-K formanyomtatvány 1.05. pontja szerinti szükséges közzétételt az előírt négy munkanapon belül, ahogyan azt az új SEC-szabályok előírják.”,

írták az AlphV tisztviselői a panaszban.

Az online jelentésben kiválasztott jogsértési kategória a következő volt: „Egy vállalat beadványaiban vagy pénzügyi kimutatásaiban szereplő lényeges téves állítás vagy mulasztás, illetve a bejelentés elmulasztása”.

meridianlink sec complaint
[Forrás: sec.gov]
A darkwebes bejegyzésben szerepelt egy olyan automatikusnak tűnő válasz is, amelyet a SEC-től kaptak, és amely a panasz kézhezvételét igazolta.

A szabály még nem lépett hatályba, így még ha a jogsértés meg is felel a lényeges esemény jogi definíciójának, nem valószínű, hogy a MeridianLink megsérti azt. Mindezek ellenére az AlphV valószínűleg kihasználja azt az iparági szintű aggodalmat, amelyet a SEC nemrégiben hozott döntése okozott a SolarWinds információbiztonsági vezetőjének beperlésével kapcsolatban. A SEC azt állította, hogy a SolarWinds vezetője félrevezette a befektetőket a vállalat kiberbiztonsági gyakorlatáról, mielőtt orosz hackerek 2020-ban kibertámadást intéztek, majd 18 ezer SolarWinds-ügyfelet fertőztek meg rosszindulatú szoftverrel.

A MeridianLink közleményt adott ki, amelyben megerősítette, hogy a tisztviselők „kiberbiztonsági incidenst” azonosítottak:

„A felfedezést követően azonnal cselekedtünk a fenyegetés megfékezése érdekében, és egy harmadik félből álló szakértői csoportot bíztunk meg az incidens kivizsgálásával. Az eddigi vizsgálataink alapján nem találtunk bizonyítékot arra, hogy jogosulatlan hozzáférés történt volna a termelési platformjainkhoz, és az incidens minimális üzleti fennakadást okozott. Ha megállapítjuk, hogy az incidens során bármilyen fogyasztói személyes adat érintett volt, a törvény által előírt módon értesítést küldünk.”

Brett Callow, az Emsisoft biztonsági elemzője megjegyezte, hogy a „Maze” néven ismert zsarolóvírus-csoport korábban figyelmeztette az áldozatokat, hogy „tartja a kapcsolatot a főbb értékpapír- és pénzügyi szabályozó hatóságokkal, és minden adatszivárgásról és jogsértésről tudomásul veszi őket, ha a megállapodás nem jön létre”.

Az AlphV először 2021 novemberében jelent meg, és a „BlackCat” nevű, Rust szkriptnyelvben kifejlesztett zsarolóprogram használata miatt került a középpontba. A csoport Windows és Linux környezeteket egyaránt célba vesz.

„2023 áprilisára az ALPHV az egyik legtermékenyebb zsarolóvírus csoporttá nőtte ki magát a jelenlegi fenyegetettségi térképen, és csak a Lockbit zsarolóvírus-csoport mögött marad el a megfigyelt aktivitásban. Mivel az ALPHV elsősorban oroszországi székhelyű csoport, valószínűleg nem az Orosz Föderációban vagy a volt Szovjetuniót alkotó Független Államok Közössége (FÁK) többi tagországa között található szervezeteket veszi célba.”,

írta májusban Chris Lucas geopolitikai és kiberbiztonsági elemző

A csoport már korábban is ismert volt arról a szokatlan gyakorlatáról, hogy azzal fenyegetőzött, hogy elosztott szolgáltatásmegtagadási támadásokat indít az általa már kompromittált célpontok ellen, hogy megpróbáljon extra nyomást gyakorolni a fizetésre. Az elmúlt pénteki kereskedésben a MeridianLink részvényei 0,2 százalékkal, 4 centtel, 18,51 dollárra estek.

 

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top