Threats

Governo norte-americano interrompe operação do grupo BlackCat

A interrupção contou com uma ferramenta de descriptografia lançada pelo FBI para ajudar as organizações atingidas a recuperarem dados exfiltrados/roubados pelo grupo

20/12/2023

Governo norte-americano interrompe operação do grupo BlackCat

O governo norte-americano anunciou a interrupção da operação de ransomware BlackCat, também designado ALPHV ou Noberus. 

A interrupção da operação incluiu a remoção de sites e uma nova ferramenta de descriptografia do FBI, criada para ajudar as organizações a recuperarem os seus dados.

De acordo com o Departamento de Justiça dos EUA, o desencriptador lançado pelo FBI foi usado por dezenas de vítimas nos Estados Unidos da América, economizando milhões em pedidos de resgate que totalizaram cerca de 68 milhões de dólares.

O grupo recorria a afiliados para exfiltrar/roubar dados confidenciais para, de seguida, exigir pagamentos de resgate em troca de descriptografar o sistema da vítima e evitar a posterior publicação dos dados roubados na darkweb.

De acordo com o Departamento de Justiça, o grupo infiltrou-se em computadores e infraestruturas críticas nos EUA e a nível mundial. 

Um mandado de busca divulgado pelo Distrito Sul da Flórida, e citado pela SecurityWeek, revela que as autoridades se infiltraram no grupo criminoso durante vários meses, recorrendo a informantes anónimos para espiar a operação interna e fechar vários sites operados pelo grupo.

O Blackcat surgiu nos últimos 18 meses como a segunda variante de ransomware-as-a-service mais prolífica do mundo.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.