מקור: Dark Reading

חוקרי אבטחה זיהו קמפיין זדוני שבו שותפים של קבוצות כופר פונים לקורבנות תקיפה ומציעים להם סיוע בניהול האירוע והתאוששות ממנו. מאחורי ההצעה עומדת כוונה זדונית של התוקפים להטות את תשלומי הכופר לכיסם ולהשיג שליטה נוספת על התהליך. שיטה זו מאפשרת לגורמים העוינים לנצל את המצוקה המיידית של הארגונים שנפגעו ולהתחזות למומחים לגיטימיים בתחום ה-Incident Response. המקרה מדגיש את החשיבות של אימות זהותם של נותני שירותים חיצוניים בעת התמודדות עם מתקפות סייבר, ומוכיח כי תוקפי כופר משכללים את שיטות ההנדסה החברתית שלהם כדי להבטיח את קבלת התשלום ולהעמיק את הנזק הנגרם לארגונים.
