Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
15 марта 2025 Комитет Федеральной палаты адвокатов подтвердил нарушение прав адвокатов Навального
15 марта 2025 Ксения Новикова рассказала свою пугающую детскую историю
15 марта 2025 Макрон настаивает на введении Россией 30-дневного перемирия в Украине
15 марта 2025 Гуцериевы занимаются продажей активов: соглашение с Алекперовым является этапом к выходу из России
15 марта 2025 Новый глава правительства Канады высказался по поводу заявления Рубио о «преимуществах» присоединения в качестве 51-го штата США
15 марта 2025 Соловьёв настоятельно советовал не останавливаться в войне и «продвигаться до Ломбардии» ради своей резиденции
15 марта 2025 Российский рынок значительно вырос после того, как Трамп сообщил неверную информацию о переговорах с Путиным
15 марта 2025 Сбежавший криминальный авторитет Кокунов повторно подает прошение о переводе под домашний арест
15 марта 2025 В Германии решили установить судебную ответственность для менеджеров компании Siemens, которые отправили турбины в Крым
15 марта 2025 В скором времени Трамп опубликует информацию о соглашении по вопросам перемирия
15 марта 2025 Трамп обвиняет Киев в начале войны
15 марта 2025 Трамп пояснил свое заявление о возможности закончить войну за 24 часа
15 марта 2025 Буйнов показал запись с видеорегистратора автомобиля, на которой запечатлены реальные обстоятельства ДТП
15 марта 2025 Десять рыбаков оказались на дрейфующей льдине на Онежском озере
14 марта 2025 Бессердечная махинация РЖД: как Секушин и его команда разгромили стратегический центр
14 марта 2025 Главного редактора "Вечерних ведомостей" Владислава Постникова снова взяли под арест
14 марта 2025 Группу из стран СНГ обвиняют в попытке убийства иранской журналистки по указанию Ирана
14 марта 2025 Коррупционный скандал в «Газпроме»: Селезнев и Митюшов рискуют потерять миллиарды
14 марта 2025 Из-за согласования списков в Хакасии произошла задержка единовременных выплат
14 марта 2025 В Екатеринбурге задержали женщину, которая прилетела из Дубая с кораллами