Хакери са измъкнали с рекет откуп от 1,14 млн. долара от Университета на Калифорния в Сан Франциско, предаде Би Би Си.

Медията е получила анонимен сигнал, който ѝ е позволил да проследи преговорите за откупа в чат в т.нар. "тъмна мрежа".

Хакерите от групата "Нетуокър" са заразили мрежата на университета със зловреден софтуер и са поискали откуп със заплахата да изрият ключови данни и да публикуват други, които са класифицирани.

Според Би Би Си такива атаки стават сега навсякъде по света и преговори се водят и за по-големи суми въпреки съветите на правоохранителни органи като ФБР и Европол.

"Нетуокър" е свързана с още поне две атаки срещу други университети за изтеклите два месеца, пише Би Би Си.

Пазарлъкът започва с искане на групата за откуп от 3 милиона долара, университетът предлага 780 хиляди долара с аргумента, че коронавирусът е бил финансово разоряващ за учебното заведение. 

"Как мога да приема $780 000? Все едно, че съм работил за нищо. Можете да съберете парите за два часа. Трябва да се отнесете към това сериозно", пише хакерът.

Той заплашва, че в противен случай групата ще публикува публичния си блог съобщение, че е компрометирала базата данни на университета заедно с личните данни на студентите.

"Сто процента съм сигурен, че ще загубите повече, от нашата цена, която поискахме", пише хакерът. "Можем да се споразумеем за цена, но не такава, защото ще я приема като обида".

"Запазете си тези $780 000 да купите (сандвичи от) "Макдоналдс" на вашите служители. Това е много малка сума за нас", добавя той.

Минават часове и университетът изпраща съобщение за това как е осигурил повече парѝ и финално предложение за 1 140 895 долара.

"ОК, добре", отговаря хакерът. "Сега може да спите добре. Кога можете да платите?"

На следващият ден равностойността на сумата в биткойни (116,4 биткойна) са преведени по сметката на "Нетуокър", а университетът получава декриптиращия софтуеър да освободи данните, които атаката е блокирала.

Сега той сътрудничи на следователи от ФБР и възстановява засегнатите системи.

"Данните, които бяха криптирани, са важни за част от академичната работа, която вършим като университет и която служи на общественото благо", казва университетът пред Би Би Си. "Следователно, взехме трудното решение да платим част от откупа, приблизително $1,14 млн. на лицата зад атаката със зловреден софтуер в замяна на инструмент за отключване на криптираните данни и връщане на данните, които те бяха придобили".