Omgedoopt tot Russische ransomware -projecten om westerse sancties te voorkomen: rapport

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Het Blockchain Intelligence Company TRM Labs heeft aangekondigd dat sommige grote ransomware -syndicaten in verband met Rusland hun activiteiten in 2022 hernoemden om sancties van westerse landen te voorkomen. Volgens een nieuw rapport toonden de recent gepubliceerde rebranding en andere belangrijke activiteiten opmerkelijke veranderingen op het gebied van cybercriminaliteit en de Darknet Markets (DNMS) nadat Rusland naar Oekraïne marcheerde. Ransomware -operator hernoemde om sancties te voorkomen na de Russische invasie van Oekraïne, verschillende westerse wetshandhavingsinstanties legden strengere sancties op tegen Russische ransomwareplatforms. Evenzo vroegen sancties die het Amerikaanse Office of Foreign Assets Control (OFAC) op het populaire Darknet -platform Hydra riep om ransomware -projecten hun tol te geven toen ze ...

Das Blockchain-Geheimdienstunternehmen TRM Labs gab bekannt, dass einige große mit Russland verbundene Ransomware-Syndikate ihre Aktivitäten im Jahr 2022 umbenannt haben, um Sanktionen westlicher Länder zu vermeiden. Laut a neuer Bericht Das kürzlich veröffentlichte Rebranding und andere bedeutende Aktivitäten zeigten bemerkenswerte Veränderungen im Bereich der Cyberkriminalität und der Darknet-Märkte (DNMs), nachdem Russland in die Ukraine einmarschiert war. Ransomware-Betreiber umbenannt, um Sanktionen zu umgehen Nach der russischen Invasion in der Ukraine verhängten mehrere westliche Strafverfolgungsbehörden strengere Sanktionen gegen russische Ransomware-Plattformen. Ähnlich, Sanktionen Die vom US Office of Foreign Assets Control (OFAC) der beliebten Darknet-Plattform Hydra auferlegte Ransomware-Projekte forderten ihren Tribut, als sie …
Het Blockchain Intelligence Company TRM Labs heeft aangekondigd dat sommige grote ransomware -syndicaten in verband met Rusland hun activiteiten in 2022 hernoemden om sancties van westerse landen te voorkomen. Volgens een nieuw rapport toonden de recent gepubliceerde rebranding en andere belangrijke activiteiten opmerkelijke veranderingen op het gebied van cybercriminaliteit en de Darknet Markets (DNMS) nadat Rusland naar Oekraïne marcheerde. Ransomware -operator hernoemde om sancties te voorkomen na de Russische invasie van Oekraïne, verschillende westerse wetshandhavingsinstanties legden strengere sancties op tegen Russische ransomwareplatforms. Evenzo vroegen sancties die het Amerikaanse Office of Foreign Assets Control (OFAC) op het populaire Darknet -platform Hydra riep om ransomware -projecten hun tol te geven toen ze ...

Omgedoopt tot Russische ransomware -projecten om westerse sancties te voorkomen: rapport

Het Blockchain Secret Service Company TRM Labs heeft aangekondigd dat sommige grote ransomware -syndicaten die verband houden met Rusland hun activiteiten in 2022 hernoemde om sancties van westerse landen te voorkomen.

volgens een nieuw rapport De recent gepubliceerde rebranding en andere belangrijke activiteiten toonden opmerkelijke veranderingen op het gebied van cybercriminaliteit en de Darknet Markets (DNMS) nadat Rusland naar Oekraïne was gegaan.

ransomware -operator hernoemd om sancties te voorkomen

Na de Russische invasie in Oekraïne hebben verschillende westerse wetshandhavingsinstanties strengere sancties tegen Russische ransomware -platforms opgelegd.

soortgelijke, sancties De ransomware -projecten opgelegd door het Amerikaanse Office of Foreign Assets Control (OFAC) van het populaire Darknet -platform dat Hydra hun tol eiste wanneer ze compenseren wetshandhavingsautoriteiten.

Om hun anonimiteit te versterken door veranderingen in het gedrag van de keten, hebben twee grote ransomware-syndicaten bit en conti hun activiteiten gestructureerd.

Door de on-ketenanalyse van TRM, open source rapporten en eigen informatie, ontdekte het inlichtingenbedrijf dat Conti zijn oorspronkelijke bedrijf stopte en zichzelf heeft geherstructureerd in drie kleinere groepen genaamd Black Basta, Blackbyte en Karakut. Vóór de diversificatie was Karakut een zijproject van de Conti -operator.

Lockbit daarentegen hernoemde zijn activiteiten sinds de invasie van Oekraïne afgelopen februari. Vier maanden later begon de Syndika Lockbit 3.0, die het voorspelde als apolitiek en gericht op monetaire winst.

"De claim van Lockbit dat het niet bedoeld was om opzettelijk aan te vallen, had westerse landen kunnen worden gemotiveerd door de mogelijkheid van westerse sancties tegen Russische bedrijven. Bovendien zei het aantrekken van bit dat het aanvallen op bedrijven had verboden in verband met kritieke infrastructuur, waarschijnlijk om het risico van de aandacht van de wetshandhavingsautoriteiten en mogelijke sancties te hebben verbonden," genoemde TRM.

Westerse sancties hadden weinig invloed op DNMS

Bovendien toonde de analyse van TRM ook significante groei bij het gebruik van Russisch sprekende Darknet-markten. Vanwege sancties tegen DNMS vluchtten criminelen op platforms met een Russische verwijzing om te ontsnappen aan de westerse wetshandhaving.

Over het algemeen registreerden de Russisch sprekende Darknet-markten verschillende groeifasen tussen april-juli en oktober-december 2022. Ze hadden tegen het einde van het jaar een omzet van meer dan $ 130 miljoen bereikt.

.