Un affiliato di The Gentlemen rompe la filiera del ransomware
CloudSEK ha attribuito ad Azazel, affiliato di The Gentlemen RaaS, un doppio tradimento: ha gestito un leak site indipendente, Leakned, e ha incassato direttamente i proventi dell’estorsione a danno di oltre due dozzine di vittime. I dati esposti arrivano da più settori e sono stati trovati su server gestiti fuori dal controllo del gruppo principale.
Il punto non è solo il leak. Azazel ha separato monetizzazione e pubblicazione dal canale ufficiale del RaaS, tenendo terabyte di dati rubati su infrastruttura propria e sottraendo denaro al programma dell’operatore. In un modello che vive di disciplina del brand e di filiera centrale, questo basta a far saltare il presupposto che chi firma l’attacco controlli anche pagamento e dati.
Per chi traccia campagne ransomware, la conseguenza è concreta: vittime, negoziazioni e pubblicazioni non si possono più leggere solo sul leak site del gruppo nominato. Se l’affiliato si è mosso per conto proprio, l’esposizione può stare altrove e la conta degli impatti resta parziale finché non si segue anche l’infrastruttura laterale.