Een groep cybercriminelen is al enige jaren bezig met het hacken van Noord-Amerikaanse casino's en mijnbouwbedrijven, om vervolgens vertrouwelijke informatie te stelen en de ondernemingen hiermee af te persen. Als er niet wordt betaald saboteren de criminelen productiesystemen.
Ook lekken ze de gestolen data naar journalisten en blogs, om slachtoffers zo tot betalen te dwingen. De groep wordt door het Amerikaanse beveiligingsbedrijf FireEye FIN10 genoemd en is sinds 2013 actief. Met name Canadese organisaties zijn het doelwit. Hoe de criminelen toegang tot de netwerken krijgen is niet helemaal duidelijk, maar bij twee hacks werden er gerichte phishingmails gebruikt. De phishingmails wezen naar een docm-bestand met een kwaadaardige macro en een kwaadaardig HTML Application (HTA) bestand.
Nadat een machine besmet is geraakt bewegen de aanvallers zich lateraal door het netwerk en worden er gevoelige gegevens verzameld. De aanvallers eisen vervolgens bedragen tussen de 100 en 500 bitcoin, wat op dit moment met ruim 200.000 euro tot 1 miljoen euro overeenkomt, anders dreigen ze de gegevens openbaar te maken. Bij bepaalde slachtoffers die niet betaalden werden vervolgens productiesystemen gesaboteerd. Zo werden belangrijke systeembestanden verwijderd, waaronder de Windows-directory, en netwerksystemen uitgeschakeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.