Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
20 апреля 2025 Турция намерена потребовать от "Азимута" компенсацию расходов после пожара на самолете Superjet
20 апреля 2025 Губернатор Югры назвал провалы в строительстве «позорищем» и обвинил мэров в саботаже
20 апреля 2025 Свердловская область продаст хлебозаводы за 1,2 миллиарда рублей
20 апреля 2025 Южная Корея признала задолженность перед США и не стала возражать против введения пошлин
20 апреля 2025 Во время объявленного Путиным «перемирия» российская армия понесла значительные потери
20 апреля 2025 Путин посетил храм Христа Спасителя на праздничной службе
20 апреля 2025 В Красноярском крае депутаты приняли решение увеличить свои пенсии почти до полного оклада
20 апреля 2025 Жена заместителя председателя Бурятии Евгения Луковникова не послушалась мужа и похвасталась фотографиями из отпуска в Турции
20 апреля 2025 Артист Святослав Ещенко обратился к врачам из-за внезапной боли
20 апреля 2025 Преступная группа в лесной отрасли: чем закончится дело о незаконной вырубке в Красноярске
20 апреля 2025 «Спасибо» за миллионы долларов: какова стоимость вежливости с ChatGPT?
20 апреля 2025 Скрытые финансовые потоки: некоммерческие организации Челябинска не отчитываются о миллиардах в бюджете
20 апреля 2025 Как проект «Байкальская гавань» пытается обосновать многомиллиардные траты
20 апреля 2025 Мэра Тулуна Александра Тюкова могут отстранить из-за нарушений, связанных с коррупцией
20 апреля 2025 Претензии на миллиарды: «Ямалтрансстрой» теряет партнёров из-за задолженностей
20 апреля 2025 Мэр Соликамска, после резонанса в СМИ, пообещал установить подъёмник для женщины с инвалидностью
20 апреля 2025 Европа не взрослеет: около трети молодых людей продолжают жить с родителями
20 апреля 2025 Автоклуб "Кар-911" получает государственные контракты в Югре, несмотря на долги и судебные разбирательства
20 апреля 2025 Китай первым в мире подключил город к сети 10G
20 апреля 2025 Более 40 человек в Тунисе были приговорены к реальным и заочным срокам заключения за «заговор против безопасности государства»