Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
29 января 2025 С понедельника Белый дом приостанавливает выдачу грантов и займов внутри США
29 января 2025 Чат-бот DeepSeek временно остановил регистрацию пользователей из-за хакерских атак
29 января 2025 Британский болельщик стал тренером "Болтона" и привел команду к первой победе за пять матчей
29 января 2025 В Москву доставили юристов, причастных к похищению миллиардов на банкротстве группы «Сумма»
29 января 2025 Задержанный россиянин Сергей Майзус продолжает осуществлять бизнес в Чехии через подставных лиц
29 января 2025 Сотрудника московской компании арестовали за финансирование ИГИЛ
29 января 2025 Заместителя министра Карелии Павла Горшнева задержали по подозрению в получении взятки
29 января 2025 В Казани снова обсуждают вопрос строительства крематория: чего ожидать от нового инвестора
28 января 2025 В Новосибирской области строительство школы оказалось под угрозой срыва из-за друзей губернатора Травникова
28 января 2025 Обвиняемый в получении взятки бывший руководитель Росатома Геннадий Сахаров не признает свою вину
28 января 2025 НАТО впервые подтвердило наличие планов России по устранению главы компании Rheinmetall
28 января 2025 Timur Turlov and his "Freedom investment currency": a new financial trap for gullible investors?
28 января 2025 Во время религиозного праздника в Индии под натиском толпы обрушилась сцена, есть жертвы
28 января 2025 Владимир Узун и его связи с Ротенбергом: кто стоит за увеличением цен на учебники в России?
28 января 2025 Гуцериев продаёт «М.Видео-Эльдорадо» из-за миллиардных долгов
28 января 2025 Задержаны бывшие юристы «Суммы» по подозрению в хищении свыше 7 миллиардов рублей из государственных компаний
28 января 2025 Подрядчики в Курской области присвоили сотни миллионов рублей во время строительства укреплений
28 января 2025 Патриарх Кирилл предложил считать сатанизм экстремистским движением в России
28 января 2025 Favbet обвиняет "Даймонд Пэй" в нарушении условий договора и требует свыше 300 миллионов гривен
28 января 2025 Суд приговорил пенсионерку к 10 годам лишения свободы за попытку поджога военкомата