Crypto Prices

Embargo-ransomware-ryhmä on siirtänyt 34 miljoonaa dollaria kryptovaluutassa huhtikuusta lähtien: TRM Labs

10 elokuun, 2025

Uusi Ransomware-ryhmä: Embargo

Relatiivisesti uusi ransomware-ryhmä, joka tunnetaan nimellä Embargo, on noussut keskeiseksi toimijaksi kyberrikollisuuden alamaailmassa siirtäen yli 34 miljoonaa dollaria kryptovaluuttaan liittyviä lunnaiden maksamisia huhtikuusta 2024 lähtien. Toimien ransomware-as-a-service (RaaS) -mallin mukaisesti, Embargo on iskenyt kriittiseen infrastruktuuriin Yhdysvalloissa, kohteinaan muun muassa sairaalat ja lääketeollisuuden verkostot, kertoo lohkoketjutiedusteluyritys TRM Labs.

Uhrit ja Lunnasvaatimukset

Uhrit sisältävät American Associated Pharmacies, Georgian osavaltiossa sijaitsevan Memorial Hospital and Manor -sairaalan sekä Weiser Memorial Hospitalin Idahossa. Lunnaiden vaatimukset ovat raportoidusti nousseet jopa 1,3 miljoonaan dollariin.

TRM:n tutkimus viittaa siihen, että Embargo saattaa olla uudelleenbrändätty versio infameista BlackCat (ALPHV) -toiminnoista, jotka katosivat epäillyn poistumishuijauksen jälkeen aiemmin tänä vuonna.

Näillä kahdella ryhmällä on teknistä päällekkäisyyttä, sillä ne käyttävät Rust-ohjelmointikieltä, toimivat samankaltaisilla tietovuotosivustoilla ja osoittavat on-chain-yhteyksiä jakamalla lompakkoinfrastruktuuria.

Kryptovaluutan Käyttö

Embargo pitää 18,8 miljoonaa dollaria käyttämättömässä kryptovaluutassa. Noin 18,8 miljoonaa dollaria Embargon kryptotuotoista pysyy käyttämättömänä ei-liitettyissä lompakoissa, taktiikka, jonka asiantuntijat uskovat olevan suunniteltu viivyttämään havaintoa tai hyödyntämään parempia rahanpesuolosuhteita tulevaisuudessa. Ryhmä käyttää välilompakkoverkostoa, korkean riskin pörssejä ja pakotettuja alustoja, mukaan lukien Cryptex.net, peittääkseen varojen alkuperän.

Touko-elokuussa TRM jäljitti vähintään 13,5 miljoonaa dollaria eri virtuaalisten omaisuuspalveluntarjoajien kautta ja yli miljoona dollaria, joka kulki vain Cryptexin kautta. Vaikka Embargo ei ole yhtä näkyvästi aggressiivinen kuin LockBit tai Cl0p, se on omaksunut kaksoislunnasmenettelyt, salaten järjestelmiä ja uhkaamalla vuotaa arkaluontoisia tietoja, jos uhrit eivät maksa.

Joissakin tapauksissa ryhmä on nimennyt julkisesti yksilöitä tai vuotanut tietoja sivustollaan painostaakseen uhreja. Embargo kohdistaa ensisijaisesti aloja, joissa seisokit ovat kalliita, mukaan lukien terveydenhuolto, liiketoimintapalvelut ja valmistus, ja on osoittanut mieltymyksen Yhdysvalloissa sijaitseviin uhreihin, todennäköisesti niiden korkeamman maksukyvyn vuoksi.

Yhdistyneen Kuningaskunnan Toimet

Yhdistynyt kuningaskunta aikoo kieltää ransomware-maksut kaikilta julkisen sektorin elimiltä ja kriittisen kansallisen infrastruktuurin toimijoilta, mukaan lukien energia, terveydenhuolto ja paikalliset neuvostot. Ehdotus tuo mukanaan ennaltaehkäisyjärjestelmän, joka vaatii uhreja, jotka eivät kuulu kieltoon, raportoimaan aiotut lunnaiden maksut.

Suunnitelma sisältää myös pakollisen raportointijärjestelmän, jossa uhreja vaaditaan toimittamaan alkuperäinen raportti hallitukselle 72 tunnin kuluessa hyökkäyksestä ja yksityiskohtainen seurantaraportti 28 päivän kuluessa.

Uusimmat käyttäjältä Blog

Cardano-perustaja kyseenalaistaa Bitcoinin post-kvanttisuojauksen – U.Today

Bitcoinin Post-Kvanttitutkimus Blockstreamin toimitusjohtaja Adam Back on väittänyt, että Bitcoinin post-kvanttitutkimus etenee nopeasti. Tämän jälkeen Cardano-perustaja Charles Hoskinson kyseenalaisti verkon kyvyn suojata haavoittuvia ”perintökolikoita” ilman kiistanalaista hard forkkia. Keskustelu ja Kritiikki Keskustelu

Stables ja Mansa yhdistävät Aasian puuttuvat stablecoin-raiteet

Yhteistyö Stablesin ja Mansa:n välillä Stables tekee yhteistyötä Mansa:n kanssa lisätäkseen kysynnän mukaan tulevaa likviditeettiä ja sääntöjenmukaisuutta Aasian fiat-USDT-käytävillä. Tämä yhteistyö kohdistuu alueen 60 %:n osaan globaalista stablecoin-virrasta. Stablecoinit ovat hiljaisesti muuttuneet

Pakistan poistaa kryptopankkikiellon kahdeksan vuoden jälkeen

Pakistanin digitaalisen valuutan sääntelyn muutokset Pakistan on virallisesti päättänyt pitkään jatkuneesta digitaalisen valuutan sektorin jäädytyksestä sallimalla pankkien helpottaa lisensoitujen virtuaalisten omaisuuserien tarjoajien toimintaa. Pakistanin keskuspankki (SBP) julkaisi 14. huhtikuuta kierroksen, joka valtuuttaa

Zerion kärsii hyökkäyksestä, jossa Pohjois-Korean hakkerit hyödyntävät tekoälypohjaista sosiaalista manipulointia

Pohjois-Korean hakkerit ja tekoälyn hyödyntäminen Pohjois-Korean hakkerit ohittavat yhä enemmän huipputeknologian turvallisuusesteitä hyödyntämällä tekoälyä työntekijöiden manipuloimiseksi. Zerion, suosittu kryptolompakkopalveluntarjoaja, vahvisti keskiviikkona, että pitkään jatkunut sosiaalisen manipuloinnin kampanja, joka liittyy DPRK:hon, onnistui murtautumaan