За даними Bloomberg, Cencora, постачальник рішень для охорони здоров’я, виплатила 75 мільйонів доларів групі програм-вимагачів на початку цього року.

Повідомляється, що публічний розповсюджувач ліків, раніше відомий як AmerisourceBergen, надіслав біткойни (BTC) на суму 75 мільйонів доларів кібератакувальникам після витоку даних у лютому.

У звіті від 18 вересня з посиланням на джерела, обізнані з цією справою, Bloomberg заявив, що Cencora відправила хакерам BTC у три транзакції. Спочатку зловмисники вимагали від постачальника фармацевтичних рішень 150 мільйонів доларів.

Розшук Blockchain розкопує більше деталей

У той час як у статті Bloomberg не поділилися деталями трьох транзакцій, детектив ZachXBT зробив це. Високоповажний дослідник криптошахрайства та безпеки блокчейнів ідентифікував хакерів як групу програм-вимагачів Dark Angels.

У публікації на X після появи новин ZachXBT виявив, що Cencora надіслала 296,5 BTC 7 березня 2024 року з міткою часу транзакції о 22:04 UTC. Наступні два перекази відбулися 8 березня 2024 року — перший із 408 BTC о 19:45 UTC і наступний на загальну суму 387 BTC о 21:39 за UTC.

Пояснюючи свої висновки, ZachXBT зазначив, що він використав підказки зі статті Bloomberg. Наприклад, у звіті стверджувалося, що Cencora заплатила здирникам трьома частинами в березні 2024 року. Дані мережі також підтвердили його висновки.

«Усі три адреси фінансувалися з одного джерела, і кошти надходили на адреси з високим ризиком незаконних коштів».

ZachXBT

Вам також може сподобатися: Зламаний біткоін-кит, можливо, втратив 238 мільйонів доларів: ZachXBT

Атаки програми-вимагача Bitcoin

Згідно зі статтею Bloomberg, сума викупу в 75 мільйонів доларів є найбільшою з подібних виплат в історії. Це перевищує попередні випадки, коли виплати перевищували 40 мільйонів доларів, останній з яких стався у 2021 році.

Раніше цього року Федеральне бюро розслідувань повідомило, що атаки програм-вимагачів ошукали понад 250 компаній у США, Європі та Австралії.

Хоча атаки програм-вимагачів із використанням криптосхем продовжують викликати занепокоєння, звіт Chainalysis у травні 2024 року показав, що виплати таким зловмисникам у 2023 році скоротилися майже на 50%.

Докладніше: TRM Labs каже, що російське програмне забезпечення-вимагач принесло понад 500 мільйонів доларів доходу від криптовалюти