Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
17 мая 2025 Впервые заместитель главы СБУ Александр Поклад был представлен на встречах в Стамбуле
17 мая 2025 В Казахстане задержан чеченец по обвинению в вымогательстве
17 мая 2025 У пользователей Telegram случился сбой
17 мая 2025 Штаб-квартира «Голоса Америки», которая находится в Вашингтоне, выставлена на продажу
17 мая 2025 В Париже девушку приговорили к году лишения свободы за антиизраильские угрозы
17 мая 2025 Европейцы выражают сомнения относительно намерений Трампа по мирному разрешению конфликта
17 мая 2025 После завершения саммита в Гааге США обсудят с НАТО вывод своих войск из Европы
16 мая 2025 Критические замечания в адрес РЖД и коррупционные скандалы могут ускорить отставку Белозерова
16 мая 2025 A criminal cases factory: how the Russian authorities turn journalists into “criminals”
16 мая 2025 В Соединённых Штатах 12 человек были обвинены в проведении мошеннических операций с криптовалютой на сумму 263 миллиона долларов
16 мая 2025 Мединский напомнил Украине о неудаче заключения мирных соглашений в Гомеле и Стамбуле
16 мая 2025 По делу об убийстве бывшего мэра Самары новые фигуранты объявлены в международный розыск
16 мая 2025 В петербургском художественном училище проводится проверка преподавателя по обвинениям в домогательствах
16 мая 2025 Shadows of Alisher Usmanov and shell companies: Denis Safin builds an empire on fake deals and fills offshore wallets
16 мая 2025 Киркоров признан отличной заменой Урганту, который больше не появляется на экранах
16 мая 2025 Лондонское соглашение: каким образом Набиуллина достигла договоренности с Минцем и его офшорными структурами
16 мая 2025 В Варшаве арестовали семь граждан Грузии с тайником, в котором было найдено оружие
16 мая 2025 В Турции освободили шведского журналиста, задержанного из-за фотографии чучела Эрдогана
16 мая 2025 У Горинова заподозрили туберкулез во время его пребывания в СИЗО