Grup Ransomware Baru yang Mencurigakan Mengklaim Peretasan Sony

Grup Ransomware Baru yang Mencurigakan Mengklaim Peretasan Sony

Grup Ransomware Baru yang Mencurigakan Mengklaim Sony Meretas Intelijen Data PlatoBlockchain. Pencarian Vertikal. Ai.

Aktor ancaman baru konon menawarkan file dicuri dari Sony di Web Gelap, namun perdebatan masih berlangsung mengenai bagaimana grup tersebut memperoleh data raksasa hiburan tersebut dan seberapa berharganya data tersebut.

Sebuah operasi yang disebut โ€œRansomedโ€ atau โ€œRansomedVCโ€ โ€“ yang saat ini baru berusia satu bulan โ€“ memposting pemberitahuan ke situs kebocoran Web Gelapnya pada hari Senin, mengklaim telah โ€œmenyusupi semua sistem Sony.โ€ Setelah Sony menolak membayar, kelompok tersebut mengatakan, kini mereka menjual data tersebut kepada komunitas.

Tapi di a posting di X (sebelumnya Twitter) untuk "kutu buku" yang muncul pada 25 September, vx-underground mengklarifikasi bahwa grup tersebut โ€œtidak menyebarkan ransomware, tidak ada data perusahaan yang dicuri, layanan tidak terpengaruh.โ€ Tampaknya, apa yang dilakukannya adalah mengumpulkan data dari berbagai alat pengembang yang digunakan oleh perusahaan, termasuk Jenkins, SVN, SonarQube, dan Creator Cloud Development, serta beberapa kredensial dan file lain yang mungkin tidak penting.

Hingga berita ini diterbitkan, Sony belum menanggapi permintaan komentar dari Dark Reading. Seorang perwakilan Sony mengatakan kepada SecurityWeek bahwa mereka sedang menyelidiki situasinya.

Apa yang sebenarnya terjadi

Untuk membuktikan keberhasilannya, Ransomed rupanya melampirkan pohon file untuk keseluruhan kebocoran dalam daftar Web Gelapnya. Namun, totalnya berisi kurang dari 6,000 file, bukan โ€œsemua file Sonyโ€.

Di papan pesan online, peretas dan pihak yang berkepentingan sama mengolok-olok perbedaan tersebut. Dan dalam salah satu postingan forum kejahatan dunia maya, seorang pengguna bernama โ€œMayor Nelsonโ€ melangkah lebih jauh, mempublikasikan semua datanya mereka mengklaim Ransomed mencuri. (Tidak jelas bagaimana pihak-pihak tersebut memperoleh data ini.) Data tersebut mencakup file-file infrastruktur, serta emulator perangkat untuk menghasilkan lisensi, kebijakan respons insiden, โ€œbanyak kredensial untuk sistem internal,โ€ dan banyak lagi.

Mayor Nelson tampaknya meremehkan dampak buruk dari semua ini. โ€œAnda para jurnalis mempercayai kru ransomware untuk berbohong. Terlalu mudah tertipu, kamu seharusnya malu. RansomedVC adalah penipu yang hanya mencoba menipu Anda dan mengejar pengaruh. Selamat menikmati bocorannya,โ€ tulis mereka.

Sejak postingan pertamanya, grup tersebut sendiri tampaknya mengubah pesannya. Di dalam posting forum yang lebih baru ditangkap oleh SOCRadar, salah satu afiliasi Ransomed mengklaim bahwa mereka menjual โ€œakses ke infrastruktur Sony.โ€

Ini bukan pertama kalinya aktor ancaman muda ini membesar-besarkan pencapaiannya.

Siapa yang Ditebus?

Ransomed.vc diluncurkan pada 15 Agustus, sebagai forum peretas baru. Namun keesokan harinya, ia menjadi korban serangan DDoS. Setelah itu, adminnya mengganti namanya menjadi situs kebocoran untuk operasi ransomware.

Ferhat Dikbiyik, kepala penelitian di Black Kite, telah melacak kelompok tersebut melalui saluran online. โ€œYang menarik dari kelompok ini, sejauh ini kita sudah mencatat berapaโ€ฆ 41 korban? Dan mungkin setengahnya berasal dari Bulgaria. Jadi mereka sangat fokus pada usaha kecil di negara-negara kecil,โ€ ujarnya.

Bandingkan dengan klaim besarnya tentang Sony dan Transunion itu mengaku telah mencuri โ€œSegala sesuatu yang pernah diunduh atau digunakan oleh karyawan mereka di sistem mereka.โ€

Itu pakaian amatir, jelas Dikbiyik. โ€œSaya kira dua minggu yang lalu mereka meretas sebuah perusahaan, dan mengubah situs web mereka. Pengrusakan situs web adalah sebuah skrip yang sangat kuno โ€“ kelompok ransomware 'profesional' yang lebih banyak tanda kutip dan tanda kutip tidak melakukan hal tersebut โ€“ karena mereka tidak ingin mengekspos korban dan kehilangan pengaruhnya.โ€

Dikbiyik menyimpulkan: โ€œMereka hanya ingin mendapatkan reputasi.โ€

Stempel Waktu:

Lebih dari Bacaan gelap