Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
04 февраля 2025 Илон Маск продолжает шутить над демократами
04 февраля 2025 Золотая яхта Ольги Миримской: успешная продажа и попытки смягчения приговора
04 февраля 2025 Проблемы с поликлиниками в Новосибирске: задержки в строительстве и медлительность при закупке оборудования
04 февраля 2025 Бывший председатель сельского совета обвиняется в махинациях с земельными участками на сумму 4,5 миллиона рублей
04 февраля 2025 В Екатеринбурге школьник ударил ножом своего одноклассника
04 февраля 2025 Кушнарев и картель: каким образом тендеры на дорожные работы в Ростовской области стали источником личного дохода
04 февраля 2025 Рубио описал Северную Корею как "государство-изгой"
04 февраля 2025 Скандал с поставкой некачественных рубашек для Министерства внутренних дел: Ляшук, Горелик и Атрощенко подозреваются в причастности к мошенничеству
04 февраля 2025 Канада и США договорились временно отложить введение пошлин на один месяц
04 февраля 2025 Правительство утвердило изъятие частной собственности иностранных граждан в России
04 февраля 2025 Бывшие владельцы компании «Пурнефти» вывели у белорусских нефтедобытчиков в ЯНАО сотни миллионов
04 февраля 2025 Жители города Кисловодска выступают против строительства объездной дороги
04 февраля 2025 Трамп закрыл USAID, что затруднило финансирование проектов ООН в Украине
04 февраля 2025 В Сети появилось видео, на котором Армена Саркисяна выводят из бани по подозрению в наблюдении
04 февраля 2025 Екатерина Кочетова обвинила россиян в высокой инфляции
04 февраля 2025 Чиновник из Минобрнауки Алексей Лотоголец оказался под следствием по делу о получении взятки
04 февраля 2025 Водоканал Нижнего Тагила задолжал Росприроднадзору сумму в 183,6 миллиона рублей
04 февраля 2025 Нетрезвый мужчина на мотобуксировщике устроил беспорядки на автозаправочной станции в Кемеровской области
04 февраля 2025 Мошенничество с Bentley и международный розыск: Лилия Аношина скрывается от правосудия
04 февраля 2025 Второй человек, погибший при взрыве на «Алых парусах», оказался смертником