กลุ่ม Ransom Busters ปลอมตัวเป็นบริษัทฟื้นฟูข้อมูล ติดต่อเหยื่อหลังการโจมตี ransomware แต่ก่อนที่เหตุการณ์จะเปิดเผยต่อสาธารณะ พร้อมข้อเสนอให้ถอดรหัสข้อมูลและลบข้อมูลที่ถูกขโมยด้วยค่าใช้จ่ายระหว่าง $20,000-$60,000 แม้ GuidePoint Security's GRIT พบว่ากลุ่มนี้ใช้ซอฟต์แวร์เดียวกันและเทคนิคโจมตีเหมือนกันในหลายกรณี รวมถึงการสร้างบัญชี backdoor ด้วยรหัส 'Numlock!123' และใช้ชื่อโฮสต์ 'DESKTOP-BBETH6K' ซ้ำ ซึ่งชี้ให้เห็นว่า Ransom Busters อาจเป็นผู้โจมตีที่แท้จริง ไม่ใช่บริษัทฟื้นฟูข้อมูลตามที่อ้าง Coveware ยืนยันพบเหตุการณ์คล้ายกันเมื่อผู้โจมตีติดต่อเหยื่อก่อนที่การโจมตีจะเปิดเผย ซึ่งเพิ่มความเสี่ยงให้เหยื่อที่จ่ายเงินให้ Ransom Busters ไม่ได้รับการเปิดเผยข้อมูล แต่การจ่ายเงินให้กลุ่ม RaaS กลับทำให้ข้อมูลถูกเผยแพร่ GRIT ระบุว่าการโจมตีนี้เกิดจากวิธีการฝึกอบรมโมเดลใหม่ที่เน้นงาน coding แบบ agentic โดยเฉพาะ
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว