CDK Global betalar enligt uppgift 25 miljoner dollar i Bitcoin för att lösa en ransomware-attack.

2 mins

I korthet

  • CDK betalade 25 miljoner dollar i Bitcoin för att lösa en cyberattack med utpressningstrojaner, enligt ZachXBT.
  • Cyberattacken hade stört mjukvaruverksamheten för cirka 15 000 amerikanska bilhandlare
  • On-chain-data visar att pengarna omedelbart flyttades till centraliserade börser.

En ransomware-grupp knuten till en cyberattack mot CDK Global i juni fick över 25 miljoner dollar i Bitcoin, enligt en rapport från on-chain-utredaren ZachXBT.

Förra månaden utsattes CDK Global för en attack som störde dess programvara och påverkade cirka 15 000 amerikanska bilhandlare.

CDK betalade 387 BTC för att stoppa cyberattacken

Enligt ZachXBT mottog en adress kopplad till BlackSuit betalningen på 387 BTC den 21 juni. Medlen överfördes sedan till flera centraliserade börser. BlackSuit dök upp 2023 och har blivit en anmärkningsvärd ransomware-grupp som riktar sig mot amerikanska företag.

Denna betalning är i linje med en tidigare Bloomberg-rapport som uppgav att CDK Global planerade att betala en lösensumma för att förhindra att dess data offentliggjordes. Företaget hade gått med på att betala tiotals miljoner för att påskynda sin systemåterställning.

Läs mer: Topp 5 brister i kryptosäkerhet och hur man undviker dem

CDK har dock inte bekräftat om lösensumman har betalats. Istället meddelade företaget att nästan alla av dess 15 000 bilhandlarkunder var tillbaka online förra veckan.

Ransomware innebär att man distribuerar skadlig kod som begränsar åtkomsten till datorsystem eller data och kräver lösensumma, vanligtvis i krypto, för att den ska släppas. Blockchain-analysföretaget Chainalysis noterade att betalningar från kryptorelaterade ransomware-attacker nästan fördubblades till mer än 1 miljard dollar 2023.

Crypto Ransomware Payments
Betalningar med kryptoutpressningstrojaner. Källa: Chainalysis

Analysföretaget påpekade att en utpressningsgrupp vid namn “cl0p” gjorde nästan 100 miljoner dollar i lösensummor under perioden. Gruppen utnyttjade fildelningsprogrammet MOVEit.

“Ransomware-landskapet är inte bara produktivt utan expanderar ständigt, vilket gör det utmanande att övervaka varje incident eller spåra alla lösensummor som görs i kryptovalutor… [Det finns] ett ökande antal nya spelare som lockas av potentialen för höga vinster och lägre inträdesbarriärer”, kommenterade Chainalysis.

Läs mer: De 15 vanligaste kryptobedrägerierna att se upp för

Rapporter tyder på att gruppen Black Basta utpressade minst 107 miljoner dollar i Bitcoin. En stor del av dessa tvättade lösensummor gick till den sanktionerade ryska kryptobörsen Garantex. Noterbart är att BeInCrypto också rapporterade en Bitcoin ransomware-attack som riktade sig mot sjukhus över hela Rumänien i februari och krävde 3,5 BTC som lösensumma.

Dessa högprofilerade fall har lett till att federala myndigheter, som US Federal Bureau of Investigations (FBI), har utfärdat flera rekommendationer om dessa illvilliga spelare.

“Regelbundet patcha och uppdatera programvara och applikationer till deras senaste version och genomföra regelbundna sårbarhetsbedömningar”, rådde FBI.

Trusted

Disclaimer

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.

oluwapelumi-adejumo.png
Oluwapelumi Adejumo
Oluwapelumi tror att Bitcoin och blockkedjeteknik har potential att förändra världen till det bättre. Han är en ivrig läsare och började skriva om krypto 2020.
LÄS HELA BIOGRAFIN