Gerucht: FBI neemt website BlackCat-ransomware in beslag

De Amerikaanse Federal Bureau of Investigation heeft naar verluidt een website offline gehaald die door de BlackCat-ransomwaregroep, ook wel bekend als Alphv, werd gebruikt. Hierdoor wordt het mogelijk moeilijker voor de hackers om betalingen af te dwingen bij ransomwareslachtoffers.

Volgens een screenshot dat cybersecurityspecialist Erik Westhovens op LinkedIn deelde, heeft de FBI met verschillende instanties samengewerkt om de website in beslag te nemen. Naast de afdeling Computer Crime and Intellectual Property van het ministerie van Justitie worden ook Europese partners zoals Europol en de Zentrale Kriminalinspektion Göttingen genoemd. Vx-underground merkt daarentegen op dat er aanwijzingen zijn dat het om een verdere oplichterij van de betreffende bende gaat. Vooralsnog is er geen officiële informatie bekend over de eventuele inbeslagneming van de website.

BleepingComputer bevestigt dat BlackCats zogenaamde leakwebsite sinds vrijdag niet meer toegankelijk is, gevolgd door de sites voor onderhandelingen op maandag. Het medium vermeldt echter niet wie verantwoordelijk is voor het stopzetten van de pagina’s. Volgens een Tox-post van BlackCat, die BleepingComputer heeft kunnen inzien, zijn alle servers inderdaad uitgeschakeld.

Volgens het Amerikaanse ministerie van Justitie heeft BlackCat wereldwijd al meer dan 1000 slachtoffers gemaakt, waaronder overheidsinstanties en nooddiensten. In december 2023 heeft de FBI een decryptietool uitgebracht voor BlackCat-ransomware waarmee slachtoffers opnieuw toegang kunnen krijgen tot hun versleutelde bestanden. Dankzij deze tool zou in totaal ongeveer 99 miljoen dollar aan losgeld vermeden zijn.

Het is niet duidelijk wat de plannen zijn van Alphv. Het valt niet uit de sluiten dat de hackers net zoals de LockBit-ransomwaregroep verder gaan met een nieuwe website om aanvallen uit te voeren. De website van LockBit, een andere beruchte bende, werd onlangs met een vergelijkbare actie offline gehaald.

BlackCat Website
Bron: Erik Westhovens

Update, 17.12 uur: Het artikel is geüpdatet met informatie van vx-underground over de mogelijke onbetrouwbaarheid van de takedown van de betreffende website. Met dank aan TechMax.

Door Idriz Velghe

Redacteur

05-03-2024 • 16:54

11

Submitter: Lahousse

Reacties (11)

Sorteer op:

Weergave:

Er zijn signalen dat dit geen takedown is, maar een exit scam van ALPHV.

Bron: https://twitter.com/vxunderground/status/1765018555739779527

[Reactie gewijzigd door TechMax op 23 juli 2024 00:00]

Wanneer je kijkt naar de huidige broncode van de zogenaamde 'seized'-pagina, zie je dat het logo wordt ingeladen vanuit een bepaalde map: THIS%20WEBSITE%20HAS%20BEEN%20SEIZED_files/logo.png

Zo'n map wordt exact aangemaakt wanneer je een website vanuit de browser opslaat om onder andere de mediabestanden, zoals de logo's, op te slaan.
Dit doet mij vermoeden dat het inderdaad een 'fake' pagina is, en neigt dus eerder naar dat dit niet een daadwerkelijke pagina van de Amerikaanse overheid is, maar eerder gefaked door mogelijk de actor zelf.
Hehe inderdaad, lol. Niet eens de moeite genomen de pagina netjes na te maken, maar letterlijk "save as" en dan upload en klaar.
Als ze niets over de nationaliteit zeggen, kunnen we er dan van uit gaan dat het een Amerikaanse/westerse groep is?
Of ze weten het niet?
Als het westers was dan zouden ze dat wel zeggen.
In a filing with the Securities and Exchange Commission, UnitedHealth Group originally attributed the attack to “a suspected nation-state associated cyber security threat actor.” Researchers have said Blackcat/AlphV is a Russian-speaking operation but have not linked it to any government.
https://therecord.media/c...are-attack-blackcat-alphv
Jammer dat dit niet in het tweakers-artikel vermeld is, ook al was het te verwachten. Bedankt voor de link!
Dat als enige plaats Göttingen genoemd wordt duidt er volgens mij op dat in ieder geval de server(s) in Duitsland stonden.
Wat ik ook las is dat er nooddiensten slachtoffer zijn geworden. Als er door zo'n hack doden zouden zijn gevallen en de opsporingsdiensten pakken de daders op, zou het dan mogelijk zijn om ze te veroordelen voor dood door schuld?
Hmm, en toevallig werkt facebook/insta niet meer :P

Op dit item kan niet meer gereageerd worden.