核心要点
自2024年4月起,Embargo勒索组织追踪到3400万美元加密货币赎金。
约1880万美元仍滞留在非活跃钱包中。
Embargo可能与已解散的ALPHV/BlackCat组织存在关联。
Embargo组织与加密货币勒索
TRM Labs报告显示,自2024年4月以来,Embargo勒索组织已积累超过3400万美元的加密货币,调查表明其与已解散的BlackCat/ALPHV行动存在联系。
该组织的活动对医疗等高风险行业构成威胁,其潜在的延迟洗钱策略正引发交易平台和合规团队的密切关注。
3400万美元赎金溯源
TRM Labs追踪到自2024年4月起,Embargo组织收到的加密货币赎金超过3400万美元,其中1880万美元仍存储于未关联的钱包中。
从ALPHV/BlackCat更名为Embargo的行为表明目标行业持续面临风险,1880万美元休眠资金可能预示着未来的洗钱活动。
Embargo组织累计获取3400万美元加密赎金
TRM Labs报告指出,自2024年4月以来,Embargo组织已转移超过3400万美元的加密赎金,这表明黑客活动仍在持续。"自2024年4月起,Embargo已转移超过3400万美元与赎金相关的加密货币,"TRM Labs表示。其中大部分资金仍未经过洗钱处理,存储于非关联钱包。
Embargo组织似乎是ALPHV/BlackCat组织的演变,两者存在技术重叠(如Rust恶意软件)和相似的泄露操作模式,暗示这是战略性品牌重塑。
休眠资金:1880万美元尚未转移
与勒索软件相关的加密货币支付日益引发担忧,尤其对高停机成本行业造成冲击。资金休眠现象可能源于洗钱复杂性或监管压力导致的延迟。
更名后的组织持续威胁医疗和制造等行业,其攻击手段与此前如出一辙,凸显这些关键行业存在的安全漏洞。
勒索软件演变:Embargo的ALPHV/BlackCat根源
类似ALPHV/BlackCat等勒索组织曾多次转变身份,其针对关键行业的攻击模式显示出网络攻击的周期性特征。
结合勒索软件演进的历史先例,这些发现表明目标行业可能面临长期运营风险,持续性的网络威胁令人忧心。