Удачная неделя для BlackMatter, которым удалось хорошенько потрудиться и, несмотря на официальные предостережения ФБР США о надвигающихся атаках на продовольственный и сельскохозяйственный сектор,
пошифровать сельхозпроизводителя NEW Cooperative. Об атаке стало известно после публикации образца ransomware, который и раскрыл доступ к сообщению BlackMatter о выкупе, чату для переговоров и сайту утечки украденных данных. Представленные материалы указывают на то, что
хакерам удалось выкрасть более 1000 ГБ данных, в том числе результаты исследований, изысканий и разработок, конфиденциальную информацию о сотрудниках, финансовые документы и экспортированную базу данных KeePass. NEW Cooperative - это крупнейший фермерский кооператив по производству кормовых культур с более чем 60 филиалами по всей Айове. Хакеры потребовали выкуп в размере 5,9 миллиона долларов, который вырастет до 11,8 миллионов, если вопрос не решиться в течение 5 дней.
Как обычно в таких случаях,
работу систем компании пришлось приостановить, подключить к расследованию инцидента правоохранительные органы и экспертов по восстановлению данных. NEW Cooperative также заявил, что им придется связаться с регулирующими органами и CISA по поводу атаки.
Атака на NEW Cooperative состоялась вопреки джентльменскому соглашению о ненападении на объекты критически важной инфраструктуры, заключенному после резонансного инцидента с Colonial Pipeline, совершенному предшественниками BlackMatter - представителями группировки DarkSide.
BlackMatter в ходе переговоров пояснили, что компания «не подпадает под правила соглашения», пригрозив удвоить выкуп и посоветовав срочно искать деньги. По мнению экспертов сельхозотрасли,
последствия инцидента могут нанести более серьезный ущерб экономике США, ведь простой вызовет сбои в цепочках поставок продукции и подорвет продовольственную безопасность страны. Безусловно, власти США не допустят этого и предпримут необходимые меры. Но нам интересно другое: подорвет ли это самих BlackMatter, по аналогии с их предшественниками.
Полагаем, что в условиях, когда Администрация Байдена намерена ударить по экономике вымогателей, атаки будут более дерзкими и дорогими, учитывая предстоящие сложности по выводу дивидендов.