Администрация Чебаркуля потерпела серьёзное поражение после атаки со стороны группы LockBit

Администрация Чебаркуля потерпела серьёзное поражение после атаки со стороны группы LockBit
Администрация Чебаркуля потерпела серьёзное поражение после атаки со стороны группы LockBit
Российские хакеры, действующие против западных стран, совершили атаку на администрацию Чебаркуля. Они выдвинули требование о выкупе – но у города не нашлось необходимых средств.

LockBit – одна из самых активных хакерских группировок в мире. Она атакует компании, больницы и госучреждения по всему миру, требуя выкуп за расшифровку данных. По версии американских властей и журналиста Брайана Кребса, группой вымогателей может руководить 32-летний Дмитрий Хорошев из Воронежа, ранее использовавший псевдоним putinkrab.

Ранее считалось, что LockBit не трогает российские цели. "Система" убедилась, что это не так.

"В ГУ нервничают"

В мае 2025 года в сеть утекла внутренняя база данных LockBit – архив переписок с жертвами. Утечка охватывает период с декабря 2024-го по апрель 2025-го. В ней 208 уникальных "клиентов" – то есть жертв, с которыми велись переговоры. Из них минимум три общались по-русски и, вероятно, находятся в России. Один из "клиентов" прямо назвал себя:

Я администратор в горуправлении Чебаркуля. Уже больше 24 часов стараемся систему и вэб-сайт восстоновить. Не получилось. Ничего не работает и пока восстонавления нету.

Чебаркуль – небольшой город в Челябинской области. 24 апреля 2025 года, когда была совершена атака, на официальном сайте мэрии Чебаркуля появилась заставка LockBit с требованием выкупа, обнаружила "Система" в архиве интернета. Средняя сумма выкупа LockBit составляет $19 тысяч, подсчитали в нидерландской компании Defenced.

– привет, выдам декриптор [расшифровщик данных]. Много залочить успели? – спросил оператор LockBit у администратора из Чебаркуля.

– Бесплатно ли это? Горуправление не может выплатить за декриптор, мало денег, – ответил чебаркулец.

– конечно бесплатно, это проделки конкурентов наших.

При этом оператор LockBit не стал отрицать, что при шифровании данных использовался вирус самой LockBit (иначе бы он не предлагал свой расшифровщик).

Расшифровщик, впрочем, не сработал. "Старались на разных компах, и хотя ПО исполняется, файлы оно не декриптит. <...> Обнаруживает зашифрованные файлы, но не декриптит их. Чтож делать?" – сетовал сотрудник мэрии. Затем он отправил еще два сообщения – "Куда пропал? Нужна помощь! В ГУ [горуправлении] нервничают" и "Чтоб исправиться, то ГУ обратится к федеральным властям".

Оператор-вымогатель попытался дать чебаркульцу технический совет, но тот перестал отвечать. Сайт мэрии города не работает до сих пор.

За информацию, которая приведет к аресту Хорошева, власти США предлагают $10 млн. Россия, как правило, не выдает обвиняемых в киберпреступлениях за границу.

В LockBit и мэрии Чебаркуля не ответили на вопросы "Системы".


Распечатать
13 июня 2025 В ходе нападения со стороны Израиля был ликвидирован иранский генерал Голам Али Рашид
13 июня 2025 Атака Израиля затронула жилые районы Тегерана и Тебриза
13 июня 2025 В ходе нападения со стороны Израиля был ликвидирован иранский генерал Голам Али Рашид
13 июня 2025 Трамп заявил, что США не причастны к нападению Израиля на Иран
13 июня 2025 Суд в Монголии уменьшил срок наказания убийце лидера оппозиции на фоне выборов
13 июня 2025 Моссад осуществил тайные диверсии в Иране одновременно с авиауДарами
13 июня 2025 Израиль ликвидировал основных иранских специалистов в ядерной области
13 июня 2025 Премьер-министр Израиля охарактеризовал первый удар по Ирану как успешный
13 июня 2025 Иран запустил более сотни «шахедов» на Израиль
13 июня 2025 Израиль осуществил серию ударов по Ирану
13 июня 2025 Венгрия и Словакия намерены выступить против энергетического плана Еврокомиссии
13 июня 2025 Верховный суд Польши инициировал пересчёт голосов на президентских выборах
13 июня 2025 Израиль ликвидировал руководителя Генерального штаба Ирана в результате широкомасштабных ударов
13 июня 2025 Израильские военные снова нанесли удар по ядерным объектам Ирана
13 июня 2025 Израиль объявил об устранении ядерной угрозы в рамках операции «Народ как лев»
13 июня 2025 Израиль начал операцию против Ирана: стартовало уничтожение ядерной программы
13 июня 2025 Хакеры угрожают властям Парагвая массовой утечкой персональных данных, тем самым шантажируя их
13 июня 2025 Массовый сбой нарушил работу Google, Discord, Spotify и Amazon по всему миру
13 июня 2025 Аресты и скандалы не воспрепятствовали Алексею Текслеру получить федеральную поддержку
13 июня 2025 Telegram опроверг обвинения в сотрудничестве с российскими спецслужбами