Последние новости

17:30
«Парус» рискует потерять ценный участок бывшего Пензенского велозавода: Росимущество требует аннулировать сделки
16:00
Суд в Уфе расследует коррупционные схемы в госзаказах: на скамье подсудимых чиновники и экс-глава УС-3 ФСИН
15:06
Общественность Краснодара критикует генплан: возможные нарушения прав землевладельцев и многодетных семей
14:14
Скандал с Амираном Торией: как бывший сотрудник Росздравнадзора помогает иностранным производителям медицинских изделий обходить проверки
13:11
Группа «Курганстальмост» пытается взять под контроль банкротство «Комбината КСТ», заявляя многомиллионные претензии по подрядным договорам
12:09
Скандал в ЖКХ Петербурга: компания протоиерея Александра Пелина взыскивает долги в неожиданно объявленном розыск бизнесмена Агасьяна
11:06
Генпрокурор Игорь Краснов проверяет челябинских чиновников: ожидание массовых чисток и возможность задержания
10:04
Арест бывшего главы уголовного розыска Олега Колесникова: расследование может вскрыть связь с «группой 105» и нераскрытые дела
09:01
Иск Евгения Кононова: бизнесмен оспаривает отказ в перераспределении земли у горы Бессонова для застройки
22:34
Тюменская область планирует расчистку реки Туры: надежда на федеральный проект «Экологическое благополучие» и борьба с загрязнением
18:55
Скандал вокруг Московской экономической школы: банкрот и фигурант уголовного дела в правлении
17:27
Срыв сроков строительства бассейна для КГУ: «Курганстальмост» снова под критикой за неисполнение госконтрактов
16:24
Освобождение Бориса Шпигеля: борьба за активы «Биотэк» и неопределенная судьба фармацевтической империи
15:07
Иски к РЖД, рост тарифов и дорогая покупка в «Москва-сити»: проблемы и приоритеты железнодорожного гиганта
14:00
Кадровые перестановки в ОАК: сможет ли Вадим Бадеха ускорить выпуск самолета «Байкал» и решить проблемы авиапрома?
12:32
Проблемы благоустройства в Трехгорном: задержки с подрядчиками и недовольство жителей
11:06
Экологическое бедствие на Кизеловском угольном бассейне: расследование фиктивных работ и планы по восстановлению региона
09:40
Экс-губернатор Голубев может перейти в Совет Федерации: обсуждается замена сенатора от Ростовской области
18:53
Роспотребнадзор заключил контракт на 999 млн рублей с компанией, связанной с фигурантом коррупционного скандала
16:14
Владимир Якушев усиливает влияние в «Единой России» через реформу института сторонников, укрепляя свои позиции к выборам
15:00
Фонд Абхазии под следствием: подозрения в теневой аренде павильона на ВДНХ и финансовые нарушения
14:14
Критика в адрес главы Башкирии Хабирова: жители требуют решений в ЖКХ и транспорте вместо праздничных мероприятий
13:03
Депозиты частных корпораций и бюджетная поддержка: вопрос контроля Центробанка вызывает споры в Госдуме
12:17
Срыв сроков на верфи «Звезда»: проблемы с танкерами для проекта «Арктик СПГ-2» обостряют конфликт НОВАТЭК и Роснефти
11:00
Кадровые перестановки в ВЭБ.РФ: усиление влияния спорных фигур вызывает вопросы о контроле активов
10:16
Конституционный суд РФ отменяет сроки давности по антикоррупционным делам о национализации: ключевые процессы против агрохолдингов под угрозой
09:35
Регоператор ТКО «Чистый город» в Курганской области сменил владельцев: новый собственник стремится стабилизировать финансовую ситуацию
22:29
Отставка губернатора Ростовской области Голубева: обыски ФСБ и новые кадровые назначения в регионе
17:13
Скрытые украинские бенефициары угольных активов на Чукотке: связь с офшорами и азиатскими рынками
16:24
Антикоррупционная волна затрагивает Росгвардию: арест замглавы тыла Мирзаева ставит под сомнение устойчивость структуры Золотова
Все новости

Размер выкупа от 0,1% до 10% годового дохода жертвы вируса-шифрователя, скидка не более 50%

Главное / Расследования
3 098
0
Тарифы группировки кибервымогателей LockBit
Скажи беспределу - НЕТ!

Вымогательская группировка LockBit решила кардинально изменить свой подход к переговорам с жертвами. Лидеры обеспокоены низким уровнем выплат со стороны компаний. Одна из причин — несогласованность действий аффилированных лиц.

В рядах LockBit существует мнение, что менее опытные аффилиаты не могут добиться даже минимального выкупа от жертв и слишком часто предлагают скидки. Лидеры группы зафиксировали случаи, когда требуемая сумма занижалась до 90%.

Кроме того, специалисты по реагированию на инциденты отслеживают переговоры группы и используют полученные данные против самих хакеров. Это происходит, когда неопытные переговорщики в процессе общения с жертвой невольно раскрывают важные сведения о своей деятельности.

До вступления в силу новой политики в октябре не существовало четких стратегий или руководящих принципов для переговоров. Аффилиаты действовали исключительно по своему усмотрению.

В связи с этим, LockBit разработала специальные инструкции, определяющие минимальную сумму выкупа и максимально допустимый размер скидок.

Согласно данным, собранным аналитической компанией Analyst1, LockBit провела опрос среди своих участников в сентябре, предоставив им возможность голосовать за потенциальные изменения правил.

В опросе было предложено шесть вариантов на выбор:

1. Оставить всё как есть. Аффилиаты устанавливают свои собственные правила без ограничений, как это было всегда.

2. Установить минимальную сумму выкупа в зависимости от годового дохода компании, например, на уровне 3%. А также запретить скидки выше 50%. Таким образом, если доход компании составляет 100 миллионов долларов, начальная сумма будет составлять 3 миллиона долларов, а окончательная выплата не должна быть менее 1,5 миллиона долларов.

3. Не устанавливать фиксированный минимум выкупа — он будет зависеть от ущерба, причиненного жертве. При этом размер скидки так же будет ограничен планкой в 50%. Например, если требуемая сумма составляет 1 миллион долларов, минимально допустимый платеж должен быть не менее 500 тысяч долларов.

4. Запретить любые платежи меньше, чем сумма, на которую жертва застрахована от кибератак.

5. Запретить любые платежи меньше 50% от суммы, на которую жертва застрахована от кибератак.

6. Другие предложения.

LockBit в итоге установила два правила, которые руководят всеми переговорами, начиная с 1 октября.

Первое касается размера выплат и того, как аффилиаты должны рассчитывать начальную сумму в зависимости от годового дохода атакованной компании.

Доход до 100 миллионов долларов — выкуп должен составлять от 3 до 10%.

Доход до 1 миллиарда долларов — выкуп должен составлять от 0,5 до 5%.

Доход более 1 миллиарда долларов — выкуп должен составлять от 0,1 до 3%.

Руководство заявляет, что, хотя конечная стратегия остается на усмотрение партнера, рекомендации должны соблюдаться «в типичных сценариях использования вымогательского ПО».

Аффилиаты, например, могут корректировать сумму, если им не удается уничтожить резервные копии данных жертвы.

Второе правило касается скидок — было решено установить жесткий максимум в 50%.
«С 1 октября 2023 года строго запрещено предлагать скидки в более чем 50% от первоначально запрошенной суммы в переписке с атакованной компанией», — говорится в сообщении, которое LockBit разослала партнерам и предоставила Analyst1 .


Подписывайтесь на наш канал

LockBit — это киберпреступная группировка, известная своей деятельностью в области кибератак на организации и компании. Она специализируется на использовании вымогателей, чтобы шифровать данные и требовать выкуп за их разблокировку. LockBit была впервые замечена в 2019 году, и с тех пор группировка стала одним из ведущих игроков в сфере киберпреступности. Многие сходятся во мнении, что образовалась она в России. Преступники применяют стратегию двухэтапного вымогательства, в которой они сначала получают несанкционированный доступ к системам и сетям компании, а затем выполняют шифрование данных и требуют выкуп в обмен на их дешифровку. Они также известны своими действиями по угрозе обнародования конфиденциальных данных, если компания отказывается платить выкуп. Это создает дополнительное давление на жертву и стимулирует выплату выкупа.
LockBit постоянно развивается и совершенствует свои методы атак, чтобы избегать обнаружения и проникать в защищенные сети. Они активно ищут уязвимости в системах безопасности, используют социальную инженерию и специализированные инструменты, чтобы достичь своих целей — получить заветный выкуп. Вдобавок к своей дурной славе, LockBit также является одной из самых активных и агрессивных групп-вымогателей, когда речь идет о нацеливании на производственные и промышленные системы управления. В октябре охранная компания Dragos подсчитала, что во втором и третьем кварталах 2022 года вредоносное ПО LockBit использовалось в 33% атак программ-вымогателей на промышленные организации и в 35% атак на инфраструктуру.

По данным Агентства по кибербезопасности и защите инфраструктуры (CISA) США, с 2020 года Lockbit атаковала 1700 американских организаций. Вашингтон подозревает в причастности к атакам с использованием вредоносного софта Lockbit как минимум трех россиян. В рамках расследования в Штатах уже арестован 20-летний Руслан Астамиров, в Канаде задержан и ожидает экстрадиции в США 33-летний Михаил Васильев, в розыск объявлен Михаил Матвеев. За информацию о последнем Госдеп пообещал награду в размере до $10 млн.

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: