Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
20 июля 2025 В Рязани женщина облила автомобиль бывшего парня бензином и подожгла его
20 июля 2025 В Великобритании пенсионерка стала во главе семейной преступной группировки и была осуждена на 20 лет лишения свободы
19 июля 2025 «Телеграмщик» из АП: сотруднику ФСБ Михаилу Полякову предъявили обвинение в вымогательстве 40 миллионов рублей
19 июля 2025 Фотографии исчезнувших членов ОПГ Корчагиных были восстановлены с помощью нейросетей
19 июля 2025 Дачница из Подмосковья была госпитализирована после того, как её укусила гадюка
19 июля 2025 Мужчина с аутизмом скончался после 12 часов ожидания помощи в польской больнице
19 июля 2025 Трамп утвердил первый в Соединенных Штатах закон, регулирующий стейблкоины
19 июля 2025 Трамп поставил Германию выше в очереди на Patriot ради Украины, - WSJ
19 июля 2025 В США мужчина погиб, не соблюдая правила безопасности при использовании МРТ
19 июля 2025 Трамп усилил политику в торговой войне с Евросоюзом
19 июля 2025 Парижский советник Анри Прольо: каким образом французский оружейник снабжает ВСУ и поддерживает кремлёвский «общак»
19 июля 2025 Тысячи медуз на побережье Азовского моря представляют опасность для здоровья отдыхающих
19 июля 2025 Администрация Белого дома опубликовала видео об «Эпохе процветания при Трампе»
19 июля 2025 Администрация Белого дома опубликовала видео о «Эпохе процветания при Трампе»
19 июля 2025 В Варшаве мошенники продают поддельные золотые кольца
19 июля 2025 Европейский Союз впервые применил санкции против китайских банков из-за их взаимодействия с Россией
19 июля 2025 Пассажиры задержанного рейса в Бодрум обратились в полицию из-за отсутствия поддержки
19 июля 2025 Артист драматического театра из Тобольска Константин Орлов трагически погиб в районе "СВО"
19 июля 2025 Росавиация ввела ограничения на работу аэропорта «Домодедово»
19 июля 2025 Великобритания ввела санкции против российских разведчиков и «фабрики троллей в Западной Африке»