Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
19 апреля 2025 В школах КНДР обучение включает в себя идеологическое воспитание, физическую работу и систему наказаний
19 апреля 2025 Грузия станет первой из постсоветских стран, в которой начнут преподавать китайский язык в школах
19 апреля 2025 Самолёт, транспортирующий Благодатный огонь, вылетел в Москву
19 апреля 2025 В Челнах водитель Audi снес заправочную станцию, забыв вынуть пистолет из бака
19 апреля 2025 Российские IT-компании находятся на пороге кризиса: Тихонова стремится защитить «единорогов» через механизм БРИКС
19 апреля 2025 Руководитель аппарата Пентагона подает в отставку после инцидента с утечкой информации
19 апреля 2025 Красноярский суд признал невиновным человека, которого считали «лидером преступной группы», за приобретение разрешений на вырубку леса
19 апреля 2025 В Москве мошенники обманули пенсионерку на сумму 43 миллиона
19 апреля 2025 65-летняя Кадышева стала популярной среди молодежи
19 апреля 2025 В Польше впервые появилась женщина, которая стала пилотом истребителя F-16
19 апреля 2025 В Подмосковье обрушился аварийный балкон с двумя пенсионерками
19 апреля 2025 США и Иран достигли соглашения в Риме относительно основных принципов будущего договора по ядерной программе
19 апреля 2025 Канье Уэста заметили вместе с Бьянкой Цензори впервые после их громкого разрыва
19 апреля 2025 В Москве женщина оскорбила работников ЖКХ в письменной форме, из-за чего её привлекли к административной ответственности и оштрафовали
19 апреля 2025 США организуют очередную встречу с Россией для обсуждения плана разрешения конфликта в Украине
19 апреля 2025 В Приморье группа подростков совершила несколько нападений на местных жителей с целью записать видео для социальных сетей
19 апреля 2025 Мурышов под давлением: как ФТС и ФСБ меняют судьбу генерала для скрытых целей
19 апреля 2025 В храме Гроба Господня в Иерусалиме произошло сошествие Благодатного огня
19 апреля 2025 Миллиардер в мебельной индустрии Шестаков обвиняется в рейдерских действиях и оказании уголовного давления
19 апреля 2025 Министр иностранных дел Ирана высказал мнение о переговорах с США по поводу ядерной программы