Переговорщика по выкупам заподозрили в сговоре с хакерами

cryptonews.ruОпубликовано 2025-03-03Обновлено 2025-07-03

Министерство юстиции США расследует дело против бывшего сотрудника компании DigitalMint, которая помогает жертвам программ-вымогателей. Об этом сообщает Bloomberg.

Мужчину подозревают в сговоре с хакерами для получения доли от криптовалюты, которую платили жертвы.

Президент компании DigitalMint Марк Гренс подтвердил, что один из бывших сотрудников находится под следствием. Компания уволила его и сотрудничает с правоохранительными органами. Руководство подчеркнуло, что сама фирма не является объектом расследования.

«Мы действовали быстро, чтобы защитить наших клиентов», — заявил CEO Джонатан Соломон.

Согласно Bloomberg, некоторые юридические и страховые компании уже посоветовали клиентам отказаться от услуг DigitalMint из-за этих обвинений.

На сайте DigitalMint говорится об опыте в урегулировании более 2000 инцидентов с 2017 года. Компания зарегистрирована в FinCEN как оператор денежных переводов и имеет лицензии в нескольких штатах.

Конфликт интересов

Глава конкурирующей фирмы Coveware Билл Сигел в комментарии BleepingComputer пояснил, что подобные злоупотребления возможны из-за неправильной бизнес-модели.

По его словам, конфликт интересов возникает, когда посредник получает процент от суммы выкупа. Это мотивирует его добиваться более крупного платежа, а не действовать в интересах клиента. Сигел считает, что в этой сфере подходит только модель с фиксированной оплатой услуг.

«У переговорщика нет стимула снижать цену или сообщать жертве все факты, если компания, в которой он работает, получает прибыль от размера выплаченного выкупа», — заявил CEO компании AFTRDRK Джеймс Талиенто.

Проблема не нова. Еще в 2019 году расследование ProPublica показало, что некоторые фирмы тайно платили злоумышленникам, выставляя клиентам счета за «восстановление данных». Хакерские группы вроде REvil и GandCrab даже создавали специальные скидочные коды для таких «партнеров».

Компании платят все реже

Количество компаний, идущих на уступки злоумышленникам, снижается. По данным Coveware, в последнем квартале 2024 года выкуп заплатили только 25% атакованных организаций. Для сравнения, в первом квартале 2019 года этот показатель достигал 85%.

25% компаний, пострадавших от программ-вымогателей в IV квартале 2024 года, заплатили выкуп. Данные: Coveware.

Медианная сумма выплаты снизилась на 45% — до $110 890. Это связано с тем, что организации улучшают киберзащиту и все чаще отказываются финансировать преступников.

Самыми активными вирусами-вымогателями в конце 2024 года стали Akira и Fog. Они атакуют в основном малый и средний бизнес. Аналитики также отметили рост числа хакеров-одиночек, которые не доверяют крупным RaaS-платформам.

В Chainalysis также зафиксировали падение общего объема выплат на 35% — с $1,25 млрд в 2023 году до $813,55 млн в 2024.

Впервые с 2022 года доходы от программ-вымогателей снизились. Данные: Chainalysis.

По словам экспертов, ключевые причины — действия правоохранителей и растущий отказ жертв платить выкуп.

В Chainalysis отметили, что разрыв между запрашиваемыми и уплаченными суммами выкупа увеличивается. По данным фирмы Kivu Consulting, только около 30% переговоров приводят к оплате. Жертвы все чаще восстанавливают данные из резервных копий, считая это более быстрым и дешевым путем.

Изменились и методы легализации средств, сообщили аналитики. Злоумышленники стали реже использовать микшеры из-за санкций и действий властей против сервисов вроде Tornado Cash и Sinbad.

Вместо них операторы чаще полагаются на кроссчейн-мосты. Основным инструментом для вывода средств остаются централизованные биржи.

Напомним, в мае аналитики Global Ledger очертили тайминги перемещения украденных криптовалют.

Похожее

SUI Group увеличивает кредит Bluefin до 6 миллионов SUI для финансирования приобретения Suilend

Компания SUI Group Holdings Limited (Nasdaq: SUIG) увеличила свой кредит децентрализованной бирже Bluefin на 4 миллиона токенов SUI. Общая сумма займа теперь составляет 6 миллионов SUI, а срок его погашения продлен до 30 сентября 2028 года. В рамках пересмотренного соглашения доля SUI Group в доходах Bluefin увеличилась с 5% до 11%, что будет выплачиваться токенами SUI. Привлеченные средства будут использованы для участия Bluefin в финансировании приобретения компанией Bluewater Labs платформы Suilend — крупнейшего кредитного и DeFi-протокола в экосистеме Sui. После сделки Suilend сохранит независимый бренд, а ее генеральным директором станет сооснователь Bluefin. Важно отметить, что SUI Group — это публичная инвестиционная компания, а не Sui Foundation или Mysten Labs. Данная сделка отражает растущий тренд, когда публичные компании ищут способы получить доступ к ончейн-экосистемам через структурированное размещение капитала и долю в доходах. Это расширенное кредитное соглашение укрепляет финансовую инфраструктуру Sui, объединяя возможности торговой площадки Bluefin и кредитного протокола Suilend, что может способствовать углублению всей DeFi-экосистемы.

bitcoinist7 мин. назад

SUI Group увеличивает кредит Bluefin до 6 миллионов SUI для финансирования приобретения Suilend

bitcoinist7 мин. назад

USDT ненадолго обошёл Ethereum: Тревожный сигнал для крипторынка?

Стейблкоин USDT ненадолго обогнал Ethereum по рыночной капитализации 26 июня после того, как снижение цены ETH сократило её капитализацию до $184,4 млрд. Это произошло на фоне общих распродаж на крипторынке, вызванных давлением со стороны биткойна. Рост доли USDT до 9% на рынке, уровня, наблюдаемого на дне медвежьего рынка 2022 года, указывает на осторожность инвесторов и переход капитала в стейблкоины. Однако это событие не отражает долгосрочных изменений в настроениях, а скорее является следствием волатильности, когда инвесторы фиксируют прибыль в ожидании новых возможностей. Общий объем стейблкоинов немного снизился с мая, что свидетельствует о некотором оттоке средств из криптосферы, а соотношение ETH/BTC продолжает снижаться, указывая на замедление роста альткойнов. В целом, временное лидерство USDT не является тревожным сигналом само по себе, но растущее доминирование стейблкоина подтверждает сохраняющиеся риски на рынке.

ambcrypto25 мин. назад

USDT ненадолго обошёл Ethereum: Тревожный сигнал для крипторынка?

ambcrypto25 мин. назад

Mysten Labs запускает Sui Seal MPC, чтобы позволить ИИ-агентам проводить транзакции без хранения ключей

Mysten Labs запустила Sui Seal MPC в основной сети Sui в июне 2026 года. Эта система предназначена для того, чтобы автономные ИИ-агенты могли совершать транзакции в блокчейне без прямого хранения или контроля закрытых ключей. Технология использует многосторонние вычисления (MPC), распределяя доли ключа между независимыми узлами, что устраняет единую точку отказа. Для добавления защитных механизмов используются смарт-контракты Move, которые могут обеспечивать соблюдение правил, таких как лимиты расходов или список разрешенных контрагентов. Система также поддерживает функцию "скрытых ставок" для использования в алгоритмической торговле, где предложения остаются зашифрованными до момента раскрытия. Запуск Sui Seal MPC позиционирует сеть Sui как инфраструктурное решение для безопасного участия автономных программных агентов в ончейн-экономике, сочетая криптографию MPC и гибкие политики на основе Move.

bitcoinist51 мин. назад

Mysten Labs запускает Sui Seal MPC, чтобы позволить ИИ-агентам проводить транзакции без хранения ключей

bitcoinist51 мин. назад

Недельный релиз токенов: EIGEN разблокирует 6.2% от текущего объема в обращении

**EigenLayer**: 24 мая произойдет крупный разблокировка токенов Eigen (EIGEN). В обращение поступит 36,83 млн монет (6,2% от текущего объема), что составляет около $8,25 млн. EigenLayer — это протокол рестейкинга на базе Ethereum, позволяющий валидаторам повторно использовать застейканный ETH для обеспечения безопасности других приложений. **Falcon Finance**: Также на этой неделе разблокируется 100 млн токенов Falcon Finance (FALCON) на сумму примерно $6,79 млн. Falcon Finance — это децентрализованный протокол для создания синтетических активов под залог. **Kamino**: Третий крупный этап разблокировки — 230 млн токенов Kamino (KMNO) стоимостью около $4,59 млн. Kamino — это автоматизированное решение для предоставления ликвидности на основе механизма CLMM (концентрированный маркет-мейкинг), разработанное в экосистеме Solana. Для всех трех проектов в статье приведены графики предстоящих этапов разблокировки токенов.

marsbit55 мин. назад

Недельный релиз токенов: EIGEN разблокирует 6.2% от текущего объема в обращении

marsbit55 мин. назад

Chainlink присоединяется к проекту «Пангея» для модернизации валютных расчетов для 47 банков

Chainlink присоединился к Project Pangea — инициативе по трансграничному валютному расчету с участием FairSquareLab и консорциума более чем 47 европейских и южнокорейских банков. Цель проекта — сократить сроки расчетов по иностранной валюте с T+2 до T+0 с использованием регулируемых стейблкоинов, привязанных к евро и воне, при этом банки смогут продолжать инициировать сделки через привычные сообщения SWIFT и стандарты ISO 20022. Важно отметить, что Chainlink не заменяет SWIFT, а выступает в качестве промежуточного программного слоя (мидлвара). Такое решение является более прагматичным, поскольку не требует от банков отказа от существующей инфраструктуры обмена сообщениями. Проект нацелен на обеспечение атомарных расчетов «платеж против платежа» в торговом коридоре Европа-Южная Корея, объем которого превышает 150 млрд долларов в год. Планируется, что живые транзакции начнутся к середине 2027 года. Для Chainlink эта инициатива подтверждает тезис о том, что децентрализованная инфраструктура может служить связующим звеном между традиционными финансовыми системами и рельсами токенизированных расчетов.

bitcoinist1 ч. назад

Chainlink присоединяется к проекту «Пангея» для модернизации валютных расчетов для 47 банков

bitcoinist1 ч. назад

Торговля

Спот
活动图片