Ransomware Ako chiede un riscatto extra per cancellare i file rubati

I cyber criminali dietro ad Ako inaugurano la nuova frontiera del ransomware: chiedono il pagamento di due riscatti. Uno per tornare in possesso dei dati, l'altro per distruggere i dati rubati. Se non si paga il secondo obolo, le informazioni vengono pubblicate online.

Autore: Redazione SecurityOpenLab

Le richieste di riscatto legate ai ransomware si stanno moltiplicando. Un gruppo di cyber criminali chiede il pagamento di un doppio riscatto: uno per tornare in possesso dei dati, l'altro per evitare la pubblicazione dei file rubati.

Inizialmente c'era una sola richiesta, da corrispondere per ottenere la chiave di decodifica con cui tornare in possesso dei dati. Gli esperti di sicurezza sconsigliano di soddisfare questa richiesta dei cyber criminali, ma nell'ultimo periodo i pagamenti sono in aumento.

Qualche tempo fa ha esordito sulla scena il gruppo Maze, che sottopone le sue vittime a un doppio ricatto. Chiede denaro in cambio della restituzione dei dati bloccati. Ma minaccia di svelare pubblicamente le informazioni riservate rubate, in caso di mancato pagamento del riscatto. È un modo per mettere sotto pressione psicologica le vittime, che sarebbero così portate a pagare, anche se in possesso di copie valide di backup. Ora sono molti i gruppi che imitano questo modus operandi per garantirsi gli incassi illeciti.Sembrava l'ultima frontiera del crimine, ma c'è chi è andato oltre. Parliamo di Ako Ransomware. Di recente un cyber criminale dietro ad alcuni attacchi ha reso noti i dati relativi a una delle sue vittime. Sostiene di aver incassato un pagamento di 350.000 dollari per la chiave di decodifica. Però aveva chiesto un importo aggiuntivo per distruggere i dati rubati. La richiesta non è stata esaudita, il bottino è stato pubblicato online.

I giornalisti di BleepingComputer sono riusciti a prendere contatto con uno dei criminali. Hanno appreso che che la tattica di doppia estorsione viene utilizzata con alcune vittime. In particolare, con le aziende più grandi e quando il furto comprende dati sensibili di grande importanza. La seconda richiesta di estorsione è inclusa fra 100.000 e 2.000.000 di dollari, ossia il massimo che sia mai stato chiesto.

Ecco il motivo per il quale molti degli attacchi non sono fulminei, ma si svolgono nel giro di giorni o settimane. I criminali informatici si prendono il tempo per esplorare la rete e individuare backup, segmenti di rete che archiviano dati preziosi, e sistemi chiave che possono essere utilizzati per arrecare il danno maggiore.

I criminali hanno inoltre rivelato che nel caso di attacchi ad organizzazioni sanitarie in cui erano stati rubati dati sensibili, le vittime hanno pagato quanto chiesto per la cancellazione dei dati, ma non per la chiave di decodifica.

Non è possibile verificare queste informazioni. Quello che è certo è che la criminalità non è più disposta a "lavorare gratis". Una volta che l'attacco è andato a buon fine, vengono dispiegati tutti i mezzi per estorcere denaro. Queste tecniche funzionano perché spesso i dati rubati possono causare un grave danno d'immagine alla vittima se divulgati.

Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.