Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
13 февраля 2025 Закрытые паевые фонды от совладельца Kronung Group Филиппа Шраге: очередной способ вывода средств в тень?
13 февраля 2025 В Москве арестовали меломана-убийцу, который совершил убийство 48 лет назад
13 февраля 2025 Центробанк зафиксировал значительный рост числа финансовых пирамид
13 февраля 2025 Трамп призвал Зеленского отказаться от намерений вернуть территории, захваченные Россией
13 февраля 2025 В Париже стартует саммит европейских министров по вопросам, касающихся Украины
13 февраля 2025 Покинувший страну Константин Меладзе увеличил свои доходы в России в 5 раз
13 февраля 2025 Количество сделок с иностранными компаниями, покидающими Россию, сократилось в три раза
13 февраля 2025 Кирилл Дмитриев и Трамп: каким образом глава РФПИ пытался наладить контакты с окружением президента США
13 февраля 2025 Номинальный владелец Pin Up Зотько извлекает прибыль из российских финансовых ресурсов
13 февраля 2025 Из-за пассивности Александра Тюкова котельная в Алгатуе оказалась на грани банкротства
13 февраля 2025 Искусственный интеллект в России проявил уязвимость к коррупции
13 февраля 2025 В Якутии пассажир самолёта пытался взломать дверь
13 февраля 2025 Трамп предложил Путину остановить боевые действия в Украине
13 февраля 2025 В Москве была раскрыта организованная преступная группа, которая устраивала фальшивые свидания с целью ограбления и убийства представителей ЛГБТ
13 февраля 2025 Американский фондовый рынок находится под угрозой из-за уровня инфляции
13 февраля 2025 Депутат Сергей Миронов требует отставки Эльвиры Набиуллиной
13 февраля 2025 Лера Кудрявцева объявила нового судью шоу «Суперстар!»
13 февраля 2025 Липецкая область подверглась массовой атаке беспилотников
13 февраля 2025 Компания «ТГК-14» продолжает находиться в центре скандалов и терпит кризис после трагического инцидента с гибелью сотрудника
13 февраля 2025 Олега Стриженова провожали в последний путь на Троекуровском кладбище в Москве