Seseorang telah meretas tapak bocor kumpulan ransomware Everest

Tapak bocor yang digunakan oleh kumpulan ransomware Everest telah digodam dan diubah suai pada hujung minggu ini, TechCrunch telah ketahui.

Tapak bocor itu, yang digunakan oleh kumpulan ransomware untuk menerbitkan fail yang dicuri untuk memaksa mangsanya membayar tebusan, digantikan dengan nota teks ringkas: "Jangan buat jenayah, JENAYAH ITU BURUK xoxo dari Prague."

Tapak itu masih dalam keadaan terubah suai pada masa penulisan. Tidak jelas jika kumpulan itu juga mengalami kebocoran data sebagai akibat daripada serangan itu.

Kredit Gambar: TechCrunch (tangkapan skrin)

Everest adalah kumpulan ransomware yang berkaitan dengan Russia yang telah mengaku kredit untuk beberapa serangan dan kebocoran data sejak penubuhannya pada tahun 2020, termasuk pencurian lebih daripada 420,000 data pelanggan dari rangkaian peruncitan kanabis Stiizy. Kerajaan Amerika Syarikat juga mengaitkan beberapa serangan kepada Everest, termasuk kebocoran di agensi angkasa NASA Amerika Syarikat dan kerajaan Brazil.

Serangan ransomware (dan pemerasan) semakin meningkat, tetapi data terkini menunjukkan bahawa jumlah pembayaran mangsa kepada penggodam turun secara keseluruhan sepanjang tahun 2024 kerana lebih banyak perniagaan enggan membayar tebusan besar.

Walaupun operasi penguatkuasaan undang-undang telah menyerang dan mengganggu beberapa kumpulan ransomware dalam beberapa tahun terakhir, termasuk kumpulan penggodam LockBit dan Radar, beberapa kumpulan ransomware juga mengalami kebocoran dan sabotaj yang merosakkan dari dalam.