ARTICLE · 1156377
泄露的聊天记录显示,无声勒索软件在六个月内未加密数据的情况下勒索超过 2 亿美元
泄露的聊天记录显示,无声勒索软件在六个月内未加密数据的情况下勒索超过 2 亿美元请点击上方蓝色的【#公众号信安社群#】微信公众号一键关注! 
据称来自静默勒索集团的内部聊天记录显示,这些犯罪分子在约六个月内从 27 家公司获取了 206950 万美元,且未加密受害者的文件。 据报道的收入揭示了数据勒索的力量,攻击者窃取敏感记录并要求支付以保持其私密性。然而,支付金额尚未得到证实,该集团否认入侵其系统或泄露其聊天记录。 DataBreaches 于 10 月 7 日报道了该涉嫌泄露事件。该材料包含 5692 条消息,时间跨度从 2025 年 8 月 27 日到 2026 年 9 月 29 日。 据报道,讨论内容包括受害者谈判、付款、访问方式以及成员的支出。10 月 8 日的更新称,Silent 勒索软件集团同意接受采访,但否认泄露的来源。 聊天记录将完成的交易标记为“GOLD”。添加这些条目产生了 2.0695 亿美元的总金额。Crystal Intelligence 将 27 笔声称的付款日期定在 2026 年 4 月 3 日至 9 月 24 日之间,将报告的收入置于不到六个月的时间段内。这些条目反映了犯罪分子的自有记录,而非经过审计的财务结果。 根据 DataBreaches 的数据,中位数声称的付款为 6000 万美元,而单个金额在 10 万美元到 3000 万美元之间。White & Case 被列为最大金额。九家被命名的公司披露了与该时期相关的漏洞。然而,这些披露并未确认谁攻击了他们,或他们是否支付了所显示的金额。 Crystal Intelligence 的区块链分析发现,有几条聊天记录的时间与交易匹配。一个上游收集钱包在六周内收到了大约 344 个比特币,价值约为 2700 万美元。 研究人员无法将单个受害者的付款与该钱包联系起来。因此,证据支持了大额资金流动,而不是证实了标题中的总额。 静默勒索软件组织,也被称为月蛾和 UNC3753,在 Conti 于 2022 年关闭后出现。尽管它被标记为勒索软件,但不需要锁定文件 操作员诱骗员工授予访问权限,窃取文件,并威胁公开这些文件。律师事务所一直是主要目标,因为他们持有客户隐私信息。 CybersecurityNews 之前报道过该组织针对律师事务所的 IT 支持冒充攻击。攻击者给员工打电话,冒充内部支持人员,说服他们授予远程访问权限。合法软件帮助这种行为融入日常工作,减少对可能被安全工具检测到的恶意软件的依赖。 Crystal 发现了一些使用新钱包、将受害者资金分开、避免合并付款的说明。运营商有时会违反这些规则,将交易与调查人员可以追踪的关联起来。 小额支付也流向了受监管的交易所,通过客户身份记录创造了潜在线索。分析描述了通过即时兑换商、快递和比特币至 Zelle 服务进行现金转换的过程。 对于防御者而言,攻击链使得身份检查变得至关重要。员工应在授予访问权限前,通过已知的内部渠道验证支持请求。 应限制远程访问,部署抗钓鱼认证,并培训员工识别电话诈骗。正常运行的系统并不能证明敏感文件保持安全。
