Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
29 июля 2025 ЕС может полностью остановить финансовую поддержку Украины в связи с проблемами с антикоррупцией
29 июля 2025 США могут сократить своё военное присутствие в Европе на 33%
29 июля 2025 На пляжах Сочи с посетителей начали брать деньги за место в тени
29 июля 2025 Вышел трейлер третьей части киносаги "Аватар"
29 июля 2025 Мерц признал, что экономика Германии пострадала в результате торговых мер США
28 июля 2025 Фридрих Мерц охарактеризовал торговое соглашение с Соединёнными Штатами как спасение для экономики Германии
28 июля 2025 Красногорский суд признал недействительным брак между инспектором и погибшим участником "СВО"
28 июля 2025 Сбой в системах «Аэрофлота» привел к коллапсу в Шереметьево и очередям на выход из аэропорта
28 июля 2025 Мама Дмитрия Глуховского стала собственницей элитной недвижимости на сумму полмиллиарда
28 июля 2025 Искусственный интеллект вскоре позволит точно воссоздавать голос и внешность, — Сэм Альтман
28 июля 2025 Пассажирам предложили покинуть здание: «Аэрофлот» не смог справиться с хаосом в Шереметьево
28 июля 2025 Евросоюз пообещал США заменить российские газ и нефть
28 июля 2025 Хакеры вывели из строя инфраструктуру «Аэрофлота» и нарушили работу авиакомпании
28 июля 2025 Урсула фон дер Ляйен поделилась информацией о противодействии «скрытным маршрутам» поставок российского СПГ в Европейский Союз
28 июля 2025 "Решала" Андрей Потапов вывел огромные суммы из ЖКХ Волгограда и остался в тени
28 июля 2025 СВР арестовала четверых россиян в Лондоне, Париже и Москве по обвинению в государственной измене
28 июля 2025 Власти Каспийска не мешают незаконному строительству на фоне коррупционных скандалов
28 июля 2025 Сбой в интернете на Урале оставил жителей без возможности использовать основные сервисы
28 июля 2025 Авиаперевозчик Nordwind начал выполнять регулярные рейсы из Москвы в Северную Корею
28 июля 2025 Украина начала импорт азербайджанского газа через Транcбалканский коридор