PANewsは8月11日に報告しました。Cointelegraphによると、ブロックチェーンインテリジェンス企業のTRM Labsは、Embargoと呼ばれるランサムウェアグループが4月以来、身代金関連の暗号資産で3400万ドル以上を送金したと述べています。Embargoは現在、約1880万ドルの暗号資産を関連のないウォレットに保有しており、専門家によるとこの戦術は検出を遅らせるか、将来的にマネーロンダリング条件の改善を利用することを目的としている可能性があるとのことです。Embargoはランサムウェア・アズ・ア・サービス(RaaS)モデルを使用して運営しており、主にダウンタイムコストの高い業界(医療、ビジネスサービス、製造業を含む)を標的にしています。また、支払い能力が高いと思われる理由から、米国の被害者を標的にする傾向があります。
TRMの調査によると、Embargoは、今年初めに出口詐欺の疑いで姿を消した悪名高いBlackCat(ALPHV)グループのリブランド版である可能性があります。両グループは技術的な重複があり、Rustプログラミング言語を使用し、類似のデータ漏洩ウェブサイトを運営し、共有ウォレットインフラストラクチャを通じてオンチェーンデータの接続を示しています。LockBitやCl0pほど露骨に攻撃的ではありませんが、Embargoは二重恐喝戦略を採用しています:被害者のシステムを暗号化し、被害者が支払わない限り機密データを公開すると脅迫します。場合によっては、圧力を高めるためにグループが被害者を公に名指しするか、そのウェブサイトでデータを漏洩させることもあります。


