Переговорщика по выкупам заподозрили в сговоре с хакерами

cryptonews.ruXuất bản vào 2025-03-03Cập nhật gần nhất vào 2025-07-03

Министерство юстиции США расследует дело против бывшего сотрудника компании DigitalMint, которая помогает жертвам программ-вымогателей. Об этом сообщает Bloomberg.

Мужчину подозревают в сговоре с хакерами для получения доли от криптовалюты, которую платили жертвы.

Президент компании DigitalMint Марк Гренс подтвердил, что один из бывших сотрудников находится под следствием. Компания уволила его и сотрудничает с правоохранительными органами. Руководство подчеркнуло, что сама фирма не является объектом расследования.

«Мы действовали быстро, чтобы защитить наших клиентов», — заявил CEO Джонатан Соломон.

Согласно Bloomberg, некоторые юридические и страховые компании уже посоветовали клиентам отказаться от услуг DigitalMint из-за этих обвинений.

На сайте DigitalMint говорится об опыте в урегулировании более 2000 инцидентов с 2017 года. Компания зарегистрирована в FinCEN как оператор денежных переводов и имеет лицензии в нескольких штатах.

Конфликт интересов

Глава конкурирующей фирмы Coveware Билл Сигел в комментарии BleepingComputer пояснил, что подобные злоупотребления возможны из-за неправильной бизнес-модели.

По его словам, конфликт интересов возникает, когда посредник получает процент от суммы выкупа. Это мотивирует его добиваться более крупного платежа, а не действовать в интересах клиента. Сигел считает, что в этой сфере подходит только модель с фиксированной оплатой услуг.

«У переговорщика нет стимула снижать цену или сообщать жертве все факты, если компания, в которой он работает, получает прибыль от размера выплаченного выкупа», — заявил CEO компании AFTRDRK Джеймс Талиенто.

Проблема не нова. Еще в 2019 году расследование ProPublica показало, что некоторые фирмы тайно платили злоумышленникам, выставляя клиентам счета за «восстановление данных». Хакерские группы вроде REvil и GandCrab даже создавали специальные скидочные коды для таких «партнеров».

Компании платят все реже

Количество компаний, идущих на уступки злоумышленникам, снижается. По данным Coveware, в последнем квартале 2024 года выкуп заплатили только 25% атакованных организаций. Для сравнения, в первом квартале 2019 года этот показатель достигал 85%.

25% компаний, пострадавших от программ-вымогателей в IV квартале 2024 года, заплатили выкуп. Данные: Coveware.

Медианная сумма выплаты снизилась на 45% — до $110 890. Это связано с тем, что организации улучшают киберзащиту и все чаще отказываются финансировать преступников.

Самыми активными вирусами-вымогателями в конце 2024 года стали Akira и Fog. Они атакуют в основном малый и средний бизнес. Аналитики также отметили рост числа хакеров-одиночек, которые не доверяют крупным RaaS-платформам.

В Chainalysis также зафиксировали падение общего объема выплат на 35% — с $1,25 млрд в 2023 году до $813,55 млн в 2024.

Впервые с 2022 года доходы от программ-вымогателей снизились. Данные: Chainalysis.

По словам экспертов, ключевые причины — действия правоохранителей и растущий отказ жертв платить выкуп.

В Chainalysis отметили, что разрыв между запрашиваемыми и уплаченными суммами выкупа увеличивается. По данным фирмы Kivu Consulting, только около 30% переговоров приводят к оплате. Жертвы все чаще восстанавливают данные из резервных копий, считая это более быстрым и дешевым путем.

Изменились и методы легализации средств, сообщили аналитики. Злоумышленники стали реже использовать микшеры из-за санкций и действий властей против сервисов вроде Tornado Cash и Sinbad.

Вместо них операторы чаще полагаются на кроссчейн-мосты. Основным инструментом для вывода средств остаются централизованные биржи.

Напомним, в мае аналитики Global Ledger очертили тайминги перемещения украденных криптовалют.

Nội dung Liên quan

Aave và Solana Dẫn Đầu Phục Hồi Crypto Khi Bitcoin Giữ Vững Hỗ Trợ Quan Trọng $60K

Bitcoin đã ổn định quanh mức hỗ trợ tâm lý quan trọng 60.000 USD vào thứ Bảy, tạo đà cho đợt phục hồi thị trường vào cuối tuần. AAVE và SOL là những đồng tiền điện tử dẫn đầu đợt bật tăng mạnh này. Sự phục hồi của Aave trùng hợp với các cuộc thảo luận quản trị về các khoản đầu tư chiến lược và cho vay chứng khoán token hóa. Câu chuyện này trở nên quan trọng vì nó nằm ở giao điểm giữa biến động giá, cấu trúc thị trường và xu hướng mà các nhà giao dịch theo dõi sát sao. Nó cung cấp một cách thức mới để đánh giá xem môi trường crypto hiện tại đang được thúc đẩy bởi việc áp dụng mạng lưới thực tế, tiến bộ quản lý hay các động lực ngắn hạn. Bối cảnh thị trường hiện tại cho thấy Bitcoin vẫn là điểm neo cho tâm lý chung, trong khi các altcoin ngày càng được đánh giá dựa trên cơ bản riêng như mức độ sử dụng, thanh khoản và tiến độ phát triển. Diễn biến này có ý nghĩa vượt ra ngoài một token đơn lẻ. Điều cần theo dõi tiếp theo là sự xác nhận từ các nguồn chính thức, dữ liệu on-chain và phản ứng của thanh khoản để xác định đây là một chủ đề bền vững hay chỉ là một động thái nhất thời.

bitcoinist55 phút trước

Aave và Solana Dẫn Đầu Phục Hồi Crypto Khi Bitcoin Giữ Vững Hỗ Trợ Quan Trọng $60K

bitcoinist55 phút trước

USDT tạm thời vượt qua Ethereum: Một dấu hiệu cảnh báo cho thị trường tiền điện tử?

Vào ngày 26 tháng 6, vốn hóa thị trường của Tether (USDT) đã tạm thời vượt qua Ethereum (ETH), trở thành tài sản tiền mã hóa lớn thứ hai. Sự kiện này xảy ra sau khi giá ETH giảm mạnh xuống mức thấp khoảng 1,51K USD, thu hẹp vốn hóa xuống 184,4 tỷ USD, thấp hơn một chút so với nguồn cung USDT là 186 tỷ USD. Nguyên nhân chính là áp lực bán kéo dài trên thị trường rộng, khiến nhiều nhà đầu tư chuyển vốn sang các stablecoin như USDT để tránh rủi ro. Tuy nhiên, việc USDT tạm vượt ETH không hẳn là dấu hiệu bi quan đối với Ethereum, mà phản ánh tâm lý thận trọng chung. Một chỉ báo cấu trúc quan trọng hơn là tỷ trọng thị trường của USDT đã tăng lên 9%, mức cao nhất kể từ đáy thị trường gấu năm 2022, cho thấy sự e ngại rõ rệt của nhà đầu tư. Đồng thời, tỷ lệ ETH/BTC tiếp tục giảm từ giữa tháng 5, cho thấy đợt tăng giá của altcoin đang diễn ra chậm. Nhìn chung, sự kiện này nhấn mạnh xu hướng chuyển sang trạng thái tránh rủi ro trong ngắn hạn. Dấu hiệu đáng quan sát hơn sẽ là việc nguồn cung stablecoin toàn thị trường giảm liên tục, vì điều đó cho thấy vốn đang rút khỏi hoàn toàn thay vì chỉ tạm thời chờ đợi.

ambcrypto1 giờ trước

USDT tạm thời vượt qua Ethereum: Một dấu hiệu cảnh báo cho thị trường tiền điện tử?

ambcrypto1 giờ trước

Giao dịch

Giao ngay
活动图片