Een andere ransomwaregroep staat in het vizier van de VS, waarbij autoriteiten optreden tegen de BlackSuit-groep, actief sinds 2022 en gelinkt aan meer dan $370 miljoen aan losgeldverzoeken. Op maandag meldde het ministerie van Justitie dat het vier servers, negen domeinen en...Een andere ransomwaregroep staat in het vizier van de VS, waarbij autoriteiten optreden tegen de BlackSuit-groep, actief sinds 2022 en gelinkt aan meer dan $370 miljoen aan losgeldverzoeken. Op maandag meldde het ministerie van Justitie dat het vier servers, negen domeinen en...

VS neemt servers en $1,09 miljoen aan crypto in beslag gelinkt aan BlackSuit ransomware-bende

2025/08/13 17:24
3 min lezen
Voor feedback of opmerkingen over deze inhoud kun je contact met ons opnemen via crypto.news@mexc.com

Een andere ransomwaregroep staat in het vizier van de VS, waarbij autoriteiten optreden tegen de BlackSuit-groep, actief sinds 2022 en gelinkt aan meer dan $370 miljoen aan losgeld-eisen.

Samenvatting
  • Amerikaanse autoriteiten hebben vier servers, negen domeinen en $1,09 miljoen aan cryptocurrency in beslag genomen die gelinkt zijn aan de BlackSuit ransomwaregroep.
  • BlackSuit heeft sinds 2022 kritieke infrastructuur in de VS aangevallen.
  • De groep ontstond als een afsplitsing van de Royal ransomwaregroep.

Op maandag meldde het ministerie van Justitie dat het vier servers, negen domeinen en ongeveer $1,09 miljoen aan cryptocurrency in beslag heeft genomen die gelinkt zijn aan BlackSuit, in samenwerking met Amerikaanse en internationale partners om de inval uit te voeren.

De actie van 24 juli bracht een brede coalitie van instanties samen, van Homeland Security Investigations en de Secret Service tot IRS Criminal Investigation en de FBI, samen met wetshandhavingsinstanties uit het Verenigd Koninkrijk, Duitsland, Ierland, Frankrijk, Canada, Oekraïne en Litouwen.

Functionarissen hebben ook een federaal bevel vrijgegeven om de cryptocurrency in beslag te nemen, die eerder dit jaar door een niet-genoemde exchange was bevroren.

BlackSuit richtte zich op kritieke Amerikaanse infrastructuur

BlackSuit, actief sinds ten minste 2022, ontstond als een afsplitsing van de Royal ransomwaregroep, een groep die al bekend stond om grootschalige afpersingscampagnes tegen kritieke infrastructuur. Onderzoekers zeggen dat de groep in 2023 onder de naam BlackSuit begon te opereren en veel van Royal's tactieken, technieken en tools bleek te gebruiken.

In de loop der tijd bouwde de groep een eigen reputatie op in de cybercriminaliteitswereld door grote organisaties te targeten met losgeld-eisen variërend van $1 miljoen tot $10 miljoen, en in één geval zelfs tot $60 miljoen. 

De groep beheerde ook een portaal op het darknet waar gevoelige gestolen gegevens werden gepubliceerd die openbaar zouden worden gemaakt als slachtoffers het losgeld niet betaalden.

Eind 2023 waarschuwden de FBI en het Cybersecurity and Infrastructure Security Agency in een gezamenlijk advies dat BlackSuit de tools en tactieken had om sectoren aan te vallen waar een aanval de meeste verstoring zou kunnen veroorzaken.

BlackSuit heeft kritieke infrastructuur binnen de VS aangevallen, vaak gezondheidszorgaanbieders, overheidsinstallaties, productiebedrijven en commerciële operators. Slachtoffers ontdekten meestal dat ze geen toegang meer hadden tot vitale systemen terwijl ze werden geconfronteerd met de dreiging van lekken van gevoelige gegevens.

In 2023 betaalde een niet-genoemde organisatie 49,3 Bitcoin, destijds ongeveer $1,44 miljoen waard, om de controle over haar systemen terug te krijgen na een BlackSuit-inbreuk, volgens het ministerie van Justitie.

Een deel van dat losgeld werd de $1,09 miljoen die in beslag werd genomen tijdens de actie na maanden van onderzoek. Autoriteiten schatten dat BlackSuit sinds 2022 meer dan 450 bekende slachtoffers heeft gemaakt in alleen al de Verenigde Staten.

VS treedt op tegen ransomwaregroepen

De VS vecht actief terug tegen ransomware-aanvallen door middel van sancties en handhavingsacties, wat in de aankondiging van vandaag wordt omschreven als een "verstoring-eerst" benadering.

Zoals eerder gemeld door crypto.news, hebben de VS, het VK en Australië eerder dit jaar gezamenlijk sancties opgelegd aan de Russische hostingprovider Zservers en haar operators voor het aanbieden van kogelvrije hosting aan de LockBit ransomwaregroep.

Vorige maand diende het ministerie van Justitie een verbeurdverklaringsactie in om $2,3 miljoen in Bitcoin terug te vorderen van een lid van de Chaos ransomwaregroep nadat de FBI-afdeling in Dallas dezelfde maand 20 BTC in beslag had genomen van een aan Chaos gelinkt adres.

Marktkans
Moonveil logo
Moonveil koers(MORE)
$0.00004357
$0.00004357$0.00004357
+0.41%
USD
Moonveil (MORE) live prijsgrafiek
Disclaimer: De artikelen die op deze site worden geplaatst, zijn afkomstig van openbare platforms en worden uitsluitend ter informatie verstrekt. Ze weerspiegelen niet noodzakelijkerwijs de standpunten van MEXC. Alle rechten blijven bij de oorspronkelijke auteurs. Als je van mening bent dat bepaalde inhoud inbreuk maakt op de rechten van derden, neem dan contact op met crypto.news@mexc.com om de content te laten verwijderen. MEXC geeft geen garanties met betrekking tot de nauwkeurigheid, volledigheid of tijdigheid van de inhoud en is niet aansprakelijk voor eventuele acties die worden ondernomen op basis van de verstrekte informatie. De inhoud vormt geen financieel, juridisch of ander professioneel advies en mag niet worden beschouwd als een aanbeveling of goedkeuring door MEXC.

$30,000 in PRL + 15,000 USDT

$30,000 in PRL + 15,000 USDT$30,000 in PRL + 15,000 USDT

Deposit & trade PRL to boost your rewards!