Rastreando un pago de ransomware para una reclamación de seguro
Una pequeña empresa pagó una demanda de ransomware en BTC para recuperar el acceso a archivos cifrados, y luego necesitó que se documentara el movimiento del pago para respaldar una reclamación de seguro cibernético.
La situación
Una pequeña empresa pagó una demanda de ransomware en BTC para recuperar el acceso a archivos cifrados, y luego necesitó que se documentara el movimiento del pago para respaldar una reclamación de seguro cibernético.
El desafío
El trabajo fue enteramente retrospectivo. El pago ya había salido de la cartera de la empresa antes de que fuéramos contratados, por lo que nada del incidente en sí pudo observarse directamente.
La investigación
Modelamos la ruta del pago del rescate desde la cartera de la empresa a través de la dirección de cobro del atacante y su consolidación posterior con otros fondos.
Hallazgos
El pago se unió a un conjunto mayor de fondos consistente con múltiples incidentes de ransomware antes de dividirse hacia dos exchanges separados.
Resultado
Se proporcionó a la aseguradora de la empresa un rastro de pago documentado en respaldo de su reclamación, y los hallazgos se compartieron mediante un proceso de referencia a las autoridades a solicitud del cliente.
Lecciones
Incluso después de pagado un rescate, un rastreo documentado puede respaldar de forma sustancial una reclamación de seguro y contribuir a un panorama más amplio de la actividad del atacante para las autoridades.
Cartera de la empresa
Origen del pago del rescate.
¿Enfrentas una situación similar?
Cada caso se define según sus propios hechos. Cuéntanos qué ocurrió.
