Gli “informatori” stanno arrivando anche nel mondo dei ransomware in una lotta a colpi bassi tra criminalità informatica e stati.
Alla conferenza Black Hat di Las Vegas, i partecipanti hanno notato una rete Wi-Fi aperta chiamata Rewardsnotransoms.
L’accesso o la scansione del codice QR su magliette e volantini ha portato i partecipanti a una pagina per una nuova iniziativa del Dipartimento di Stato degli Stati Uniti che offre fino a 10 milioni di dollari per informazioni sui gruppi di criminali informatici, ovviamente principalmente dedicata ai gruppi ransomware d’élite.
Per la prima volta in quasi quattro decenni, gli informatori di Reward for Justice o RFJ possono scegliere di ricevere pagamenti in criptovaluta e contattare il governo degli Stati Uniti con informazioni sensibili attraverso un portale sicuro sul dark web accessibile all’indirizzo:
he5dybnt7sr6cm32xt77pazmtm65flqy6irivtflruqfc5ep7eiodiad.onion
Secondo i rappresentanti del Dipartimento di Stato degli Stati Uniti, i cambiamenti mirano a rafforzare la sicurezza nazionale del Paese. Lo scopo del programma RFJ aggiornato è trovare informazioni utili sui criminali informatici supportati da altri stati.
“Il programma Rewards for Justice (RFJ) del Dipartimento di Stato degli Stati Uniti, amministrato dal Diplomatic Security Service, offre una ricompensa fino a 10 milioni di dollari per informazioni che conducano all’identificazione o all’ubicazione di qualsiasi persona che, mentre agisce sotto la direzione o sotto il controllo di un governo straniero, partecipa ad attività informatiche dannose contro infrastrutture critiche statunitensi in violazione del Computer Fraud and Abuse Act (CFAA).”
I membri di RFJ possono ricevere fino a 10 milioni di dollari per identificare o localizzare un gruppo di hacker sostenuto dal governo che attacca i sistemi e le infrastrutture critiche degli Stati Uniti.
È possibile accedere al canale RFJ sul dark web utilizzando il browser Tor.
Secondo i rappresentanti del Dipartimento di Stato, a poche settimane dall’apertura del canale, hanno già iniziato ad arrivare informazioni sui criminali informatici.
Fonte
https://www.state.gov/rewards-for-justice-reward-offer-for-information-on-foreign-malicious-cyber-activity-against-u-s-critical-infrastructure/
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su
bug,
data breach e
minacce globali. Ogni contenuto è validato dalla nostra community di esperti come
Pietro Melillo,
Massimiliano Brolli,
Sandro Sana,
Olivia Terragni e
Stefano Gazzella.
Grazie alla sinergia con i nostri
Partner leader nel settore (tra cui
Accenture,
CrowdStrike,
Trend Micro e
Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa
peer-review tecnica.