Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
31 января 2025 В Китае началось возведение крупного стратегического военного объекта
31 января 2025 Томский бизнесмен Андрей Муравьёв использует свои связи для захвата земельных участков и бизнес-активов
31 января 2025 Нелегальный бизнес и "теневые" схемы: сигаретный контрабандист Ара Давоян рискует сесть на долгие годы
31 января 2025 Председатель Тверского суда Москвы Ольга Солопова уходит в отставку
31 января 2025 Беспилотные летательные аппараты совершили атаку на нефтеперерабатывающий завод в Волгограде
31 января 2025 В Рязани арестовали журналистов, которых обвиняют в вымогательстве крупной суммы у бизнесмена
31 января 2025 Дочь Ксении Бородиной случайно раскрыла всем информацию о своих финансах
31 января 2025 КНДР отводит свои войска от линии боевых действий в Курской области
31 января 2025 Сочи планирует строительство нового острова стоимостью в триллион рублей
31 января 2025 Жители Дании выразили протест против продажи Гренландии
31 января 2025 Мэр Ангарска Сергей Петров ставит под угрозу своё политическое будущее из-за нового жилого комплекса
31 января 2025 В России растёт количество работников из Индии на строительных объектах
31 января 2025 Искусственный интеллект может способствовать улучшению демографической ситуации в России
31 января 2025 Как миллиардеры Поляковы поддерживают карьеру Кожевникова в компании "Газпром нефть"
31 января 2025 Издательство «Просвещение» обвиняют в выводе миллиардов через СДМ-банк и офшоры
31 января 2025 В поезде Томск-Адлер пассажир с ножом напал на других пассажиров
31 января 2025 Депутаты Красноярского края отложили принятие закона о ликвидации агрессивных собак
31 января 2025 В результате крушения самолета в Вашингтоне погиб бывший российский фигурист и тренер Александр Кирсанов
31 января 2025 Пресс-секретарь Дмитрий Песков опроверг информацию о телефонных переговорах между Владимиром Путиным и Дональдом Трампом
31 января 2025 "Роснано" стало символом коррупции: куда пропали 45 миллиардов рублей?