Хакер-предатель раскрыл методы работы известной российской группировки

Техно / Интернет
BB.LV 07:39, 11 августа, 2021 3

Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками. На крупную утечку обратили внимание аналитики издания Bleeping Computer.

 
Источник: Unsplash.com

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов, в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.

Подписывайтесь на Телеграм-канал BB.LV! Заглядывайте на страницу BB.LV на Facebook! И читайте главные новости о Латвии и мире!
Комментарии (3)


Статьи по теме

Техно Доля Windows 11 среди геймеров рекордно выросла

Оператор игровой платформы Steam, компания Valve, раскрыл данные о предпочтениях геймеров. Отчет доступен на сайте площадки.

Техно Ученые нашли бактерии для смягчения воспаления в кишечнике

Ученые обнаружили, что вещества, которые выделяют кишечные бактерии, смягчают воспаления в кишечнике. Соответствующий материал опубликован в научном журнале Nature Communications.

Техно Microsoft запретила полиции США использовать ее ИИ для слежки

Корпорация Microsoft запретила полиции использовать их сервисы искусственного интеллекта (ИИ) для распознавания лиц. Об этом сообщает издание TechCrunch.

Техно Tesla решила судиться с индийской компанией из-за названия

Американский автопроизводитель Tesla решил судиться с индийской компанией из-за названия. Об этом со ссылкой на протокол Высокого суда Дели пишет газета The Indian Express.

Читайте еще

В мире Разведка Украины взломала серверы Минобороны России

Хакеры из разведки Украины атаковали серверы Минобороны России. Как пишет "Радио Свобода", об этом со ссылкой на ГУР сообщила "РБК-Украина" и подтвердил The Insider.

Техно Источником большинства киберугроз в Латвии в прошлом году была Россия

В прошлом году ситуация в латвийском киберпространстве оставалась стабильной, а интенсивность атак, как и в предыдущем году, была непостоянной - они осуществлялись волнами, и в большинстве случаев источником киберугрозы была Россия, сообщило Бюро по защите Сатверсме (БЗС) в своем отчете о деятельности за прошлый год.

Техно Зубные щетки использовали для DDoS-атаки

Aargauer Zeitung: три миллиона умных зубных щеток атаковали веб-сайт

ЧП и криминал Бывший хакер ЦРУ, передавший секреты проекту WikiLeaks, получил 40 лет тюрьмы

Бывший сотрудник ЦРУ Джошуа Шульте, который несколько лет назад передал проекту WikiLeaks массив секретных документов об инструментах хакеров Центрального разведывательного управления, в четверг был приговорен к 40 годам тюрьмы, пишет ВВС.