Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
19 апреля 2025 Тренер по ММА из Пскова избегает суда, воспользовавшись «справкой об антистрессе»
19 апреля 2025 Президент Молдовы обвинила Россию в попытке вмешательства в парламентские выборы
19 апреля 2025 Состояние бывшего тренера российской сборной значительно ухудшилось из-за онкологического заболевания
19 апреля 2025 Производство Perrier может быть остановлено из-за обнаружения бактерий кишечной группы
19 апреля 2025 Жена Боярского рассказала о его самочувствии
19 апреля 2025 В Москве социального работника наказали за давнее видео с ЛГБТ-пропагандой
19 апреля 2025 Депутат, который записал видео из Мексики с пивом, был пойман на махинациях на границе
19 апреля 2025 Трамп готов отказаться от участия в переговорах по Украине и передать ответственность Европе
19 апреля 2025 В Самаре женщина напала на кондуктора из-за места в автобусе
19 апреля 2025 В Тверской области пенсионерка передала мошенникам 6,7 миллиона рублей и полтора месяца ждала от них звонка
19 апреля 2025 В Кемерово самолет выкатился за пределы взлетно-посадочной полосы
19 апреля 2025 Пентагон сократит численность военного контингента в Сирии до менее чем 1000 военнослужащих
19 апреля 2025 Альянс НАТО усиливает защиту Сувалкского коридора в случае потенциальной агрессии со стороны России
19 апреля 2025 Депутат Вячеслав Вегнер выразил недовольство по поводу внешнего вида посетительниц бара
19 апреля 2025 Группу компаний «Пикет» подозревают в отмывании крупных денежных сумм при реализации поставок брони
19 апреля 2025 Певец Шарлот исключён из списка террористов и экстремистов
19 апреля 2025 В Риме начались переговоры между Соединёнными Штатами и Ираном по ядерному соглашению
19 апреля 2025 Германия препятствует передаче Турции истребителей
19 апреля 2025 Трамп и Рубио заявили о готовности к урегулированию конфликта в Украине
19 апреля 2025 В Армении ответили на обвинения в нападении на позиции азербайджанских войск