Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
03 февраля 2025 Санкции не стали препятствием: как дочерняя компания Газпрома содействовала экспорту битума через Грузию
03 февраля 2025 В Варшаве полиция удалила видеозапись инцидента с нападением охраны на посетителя клуба Wesele
03 февраля 2025 Свидетель поведал о нападении на Армена Саркисяна в жилом комплексе «Алые паруса»
03 февраля 2025 В Подмосковье задержали подростков, которые устроили поджог релейных шкафов
03 февраля 2025 Депутат Владимир Реук вымогал деньги у военных в обмен на медали и льготы
03 февраля 2025 Проект на миллиард: в Москве одобрили строительство крупнейшего кладбища Европы
03 февраля 2025 Жители Новосибирска обратились к Путину с жалобой на скандальный проект строительства от компании "Расцветай"
03 февраля 2025 Оборонный концерн "Калашников" представил новую систему для защиты от беспилотников
03 февраля 2025 Следственный комитет России официально подтвердил гибель Армена Саркисяна
03 февраля 2025 Пошлины от Трампа вызвали увеличение цен на нефть марки Brent
03 февраля 2025 Газоперерабатывающий завод в Астрахани подвергся нападению дронов
03 февраля 2025 Путин и Трамп могут встретиться в Саудовской Аравии или ОАЭ
03 февраля 2025 «Роснефть» загрязнила пляжи Анапы: зафиксировано превышение уровня токсичных веществ
03 февраля 2025 Армен Саркисян, который трагически погиб в Москве в жилом комплексе "Алые Паруса", был широко известен
03 февраля 2025 Житель Москвы вернул угнанный автомобиль «Мерседес» из Казахстана и оказался под следствием
03 февраля 2025 Глава Северодонецка Николай Морганов был арестован по обвинению в бандитизме и похищениях на территории «ЛНР»
03 февраля 2025 Аптечная сеть «Апрель» сокращает сотрудников ночных смен по всей России
03 февраля 2025 Дания предупредила о последствиях введения Трампом таможенных пошлин
03 февраля 2025 Виктор Лагвинец выдал бывшего партнёра Алексея Хотина и перешёл под защиту ФСБ
03 февраля 2025 ФТС требует взыскать миллиард с подрядчика «Харампурнефтегаза» из-за утилизационного налога