Компании торгуются с киберпреступниками, чтобы снизить сумму выкупа
В мае специалист по борьбе с вымогателями (переговорщик), работающий в европейской производственной компании, получил неожиданное сообщение в чате от злоумышленника, взломавшего клиента специалиста.
Переговоры о выкупе — это область, в которой доминируют юристы, ИБ-компании и консультанты, хорошо разбирающиеся в работе с хакерскими группами. Специалистов нанимают организации для проведения переговоров со злоумышленниками с целью смягчения их требований. Согласно исследованию Palo Alto Networks , выкупы вымогателям выросли в среднем до $2,2 млн. в 2021 году, что в 2 раза больше 2021 года. По данным Palo Alto Networks, жертвы обычно платят менее половины суммы выкупа (около $541 тыс).
Переговорщик поделился информацией с журналистами на условиях анонимности, поскольку он не уполномочен обсуждать инцидент. Эксперт помогает пострадавшим от вымогателей компаниям торговаться с хакерами, чтобы снизить сумму выкупа.
После того, как переговорщик сторговал выкуп хакеров на несколько десятков тысяч долларов, хакеры занервничали и потребовали копию контракта переговорщика с компанией в качестве доказательства законности работы специалиста. Мошенники заявили, что боятся быть обманутыми. «Нам нужно знать, что вы честны с нами», — написали хакеры специалисту.
«Злоумышленники боялись, что я возьму с моего клиента дополнительную сумму сверх суммы выкупа», — сказал эксперт.
Затем хакеры сделали смелое предложение: они предложили переговорщику доступ к базе данных других компаний, чтобы он мог оказать свои услуги новым клиентам. Взамен киберпреступники предложили платить им комиссию с каждого выкупа, но специалист отклонил предложение.
По словам специалиста, хакеры являются участниками группировки Haron . Эта группа стала известна после того, как кибератака на Colonial Pipeline нарушила поставки бензина в США и привела к арестам участников хакерских групп, связанных с Россией .