Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
27 января 2025 Билл Гейтс назвал развод с Мелиндой самой значимой ошибкой в своей жизни
27 января 2025 Криптопророк Орловский: обман и уловки на пути к финансовой катастрофе
27 января 2025 В Кремле выражают озабоченность из-за поддержки Трампа в России и его позиции против миграции
27 января 2025 В Беларуси перед выборами установили ограничения на доступ к интернету
27 января 2025 На юге Камчатки произошло землетрясение
27 января 2025 Президент Колумбии пересмотрел своё решение о возвращении граждан на родину после угроз со стороны Трампа
27 января 2025 В Кургане женщина за рулём въехала на остановку, где находились люди
27 января 2025 В Самаре лабрадор, выполняющий роль проводника, официально стал студентом университета
27 января 2025 Вооружённые силы России установили контроль над Великой Новосёлкой, расположенной в Донецкой области
27 января 2025 Новый глава Пентагона Хегсет отменил политику инклюзивности
27 января 2025 Администрация Владимирской области планирует поддерживать уровень рождаемости, предоставляя пункты бесплатного проката детских товаров
26 января 2025 Александр Лукашенко набрал 87,6% голосов среди белорусских избирателей
26 января 2025 Трамп увеличит пошлины на товары из Колумбии до 50% из-за отказа депортировать мигрантов
26 января 2025 Польский депутат предложил ввести налог в размере 800 злотых для тех, у кого нет детей
26 января 2025 Польский миллиардер выделит средства на строительство статуи Девы Марии
26 января 2025 В Китае собаку лишили «годовой премии» из-за того, что она заснула в рабочее время
26 января 2025 Самолет авиакомпании United Airlines произвел экстренную посадку в Лагосе
26 января 2025 Китай, Таиланд и государства Юго-Восточной Азии объединили усилия в борьбе с киберпреступностью
26 января 2025 Криптовалютная биржа Phemex стала жертвой хакерской атаки на сумму 37 миллионов
26 января 2025 В Нидерландах похищено древнее золото Дакии