Black Basta работает как корпорация с KPI и сменами
📊 Black Basta работает как корпорация с KPI и сменами
Год назад слитые логи Black Basta вскрыли то, о чём многие догадывались, но стеснялись формулировать прямо: топ-синдикаты выстроили корпорацию. Отдел социальной инженерии работал строго с 18:00 до 02:00 по Москве — не потому что так удобно, а потому что жертва в это время устала и хуже распознаёт манипуляцию. Остальное — аутсорс: операторы телефонии, спамеры, разработчики вредоносного ПО — нанимались как подрядчики, с внутренней оценкой эффективности и распределением долей добычи по измеримым метрикам, сообщает Cyberscoop.
До закрытия в 2025 году Black Basta успели атаковать 520 жертв из 39 отраслей, собрав $107 млн в биткойне. Индустрия вымогательства в целом оценивается в $74 млрд ежегодно — и это давно не хаотичный криминал, а зрелый бизнес с персонализированным ценообразованием. Синдикаты анализируют украденные данные: финансовая отчётность, контракты, переписка совета директоров, страховые полисы — и формируют индивидуальную цену выкупа. Киберстраховка играет роль ценового сигнала: лимиты покрытия прямо указывают переговорщикам атакующих границы платёжеспособности жертвы.
Давление стало многослойным. К стандартному шифрованию и эксфильтрации добавились DDoS на инфраструктуру, операционная дестабилизация и харассмент третьих лиц — партнёров, клиентов, контрагентов. Сроки манипулируют сознательно: сначала сжимают до часов, чтобы вызвать панику; если не клюнули — дают две недели на раздумья, моделируя ложное ощущение контроля у жертвы. Вся машина заточена на то, чтобы CISO принимал решение в состоянии когнитивной перегрузки.
Меня цепляет не столько техника, сколько кадровая модель: синдикаты управляют удержанием операторов через прозрачные KPI и долевое участие — ровно то, чего многие легитимные SOC годами не могут выстроить для своих L1/L2-аналитиков. Вопрос аудитории: если HR-аналитика вымогателей эффективнее нашей HR-аналитики в защите — кто кого переигрывает стратегически?
#ransomware #BlackBasta #кибервымогатели #CISO #корпоративныйкриминал