在臭名昭著的LockBit勒索软件集团内的最近事态发展中,其附属机构之间的讨论正在激起他们的赎金支付政策的潜在变化。
LockBit对其分支机构提出的赎金要求前后不一表示越来越失望。目前,这些附属公司控制着确定目标公司的赎金数额,导致缺乏统一性。
LockBit正在考虑引入有关赎金要求的新规定,以解决这一问题。
LockBit面临着一个困境,因为它观察到其分支机构之间的不同方法。一些新的子公司向受害公司提供很大的折扣,而更有经验的子公司在谈判中保持坚定的立场。
这种差异促使LockBit考虑实施标准化赎金要求的规则。
监管赎金支付:
LockBit的管理团队提出了几种监管赎金支付的方案:
维持现状:让支付决定完全由各个附属机构自行决定。
设定最低付款额:引入规则,强制要求最低付款额相当于受害公司年收入的3%,并有50%的折扣选择。
上限折扣百分比:限制会员授予大于50%的原始要求赎金金额的折扣。
赎金保险政策:要求支付的赎金不低于受害者的最大勒索软件保险单作为最低门槛。
基于保险的最低付款:建立一个规则,要求受害者的勒索软件保险单的50%的最低付款。
国家灾害局的立场:
针对这一争论,LockBit内部的国家危险局采取了坚定的立场,宣布他们将不再考虑低于目标公司年收入3%的赎金。
出价低于这一门槛的谈判者将面临立即的报复,受害公司的数据将被彻底销毁。
内部斗争与未来的可能性:
LockBit经历了内部变化,这是由于其勒索软件即服务(RaaS)模型而反复出现的问题。
虽然标准化可能会提高利润率,但如果一些子公司感到不适,可能会导致业务中断。
尽管有这些挑战,LockBit仍然是勒索软件领域的一个强大的玩家。
洛克比特赎金集团发现自己正处于十字路口,努力满足赎金需求的统一要求。
子公司之间的内部讨论产生了各种拟议的备选方案,每一个方案都对集团今后的业务产生影响。
国家灾害局所采取的立场强调了这场辩论的严肃性和不遵守的潜在后果。
随着这个故事的展开,勒索软件继续发展,给组织带来了新的挑战和风险。LockBit的行动,包括披露新的受害者和泄漏,反映了勒索软件领域的持续动态。
许多勒索软件组织,如LockBit,利用泄露网站或专门网站,通过威胁释放或实际释放被盗数据来恐吓受害者支付赎金。这些网站通常被用来作为一种工具,强迫受害者满足赎金要求的要求。