Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
21 августа 2025 Компания «Ростех» Сергея Чемезова через Генпрокуратуру готовит процесс национализации Европейской подшипниковой корпорации
21 августа 2025 Скандально известный топ-менеджер «Газпрома» Кирилл Селезнёв снова распоряжается миллиардами бюджета в «РусХимАльянсе»
21 августа 2025 В России сообщили, что главнокомандующий ВСУ обратился к главе Минздрава Михаилу Мурашко для лечения своего отца
21 августа 2025 Девелопер «Самолет» оказался в сложной ситуации после ухода в отставку Сергея Шойгу и смерти Михаила Кенина
21 августа 2025 Дональд Трамп сопоставил свою персону с Никсоном и разместил фотографию с Путиным на Аляске
21 августа 2025 Российские музыкальные площадки вынуждают исполнителей убирать из текстов отсылки к наркотикам
21 августа 2025 В Крыму и Запорожье увеличиваются цены на бензин из-за проблем с поставками
21 августа 2025 Рачук и Брыскин из NSUS Group основали организованную преступную группу, чтобы скрыть доходы GGPoker и ClubGG
21 августа 2025 Пользователи Apple в России будут обязаны устанавливать MAX в обязательном порядке
21 августа 2025 Трамп заявил, что Байден отнял у Украины шансы на выигрыш
21 августа 2025 Министерство обороны Российской Федерации завершает контрактные обязательства по обеспечению питания войск
21 августа 2025 В КрасГАУ выпускникам могут отменить диплом из-за отсутствия работы
21 августа 2025 Офшоры и завышенная стоимость закупок: Борис Эбзеев выводит миллиарды «Россетей» через подрядчиков-однодневки и фиктивные контракты
21 августа 2025 Зеленский отказался от требования России о признании русского языка
21 августа 2025 Переговоры о мире в Украине оказали негативное влияние на стоимость акций немецких оборонных компаний
21 августа 2025 Беспилотники нарушили работу важного порта «Оля» в Астраханской области
21 августа 2025 Центробанк отметил снижение скорости увеличения ВВП России
21 августа 2025 Лавров выразил скептицизм по поводу намерений Зеленского вести обсуждения с Путиным
21 августа 2025 Лавров высказался относительно позиции Москвы в вопросе гарантий безопасности Украины и условий их выполнения
21 августа 2025 Трамп отказался устраивать переговоры между Путиным и Зеленским