Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
27 января 2025 Полиция в России ужесточает надзор за ЛГБТ-сообществом
27 января 2025 Атаки дронов нарушили работу крупнейшего завода «Роснефти»
27 января 2025 В России планируют изымать заброшенные дачи у владельцев и передавать их участникам "СВО"
27 января 2025 Канцлер Шольц критикует Фридриха Мерца за сближение с партией "Альтернатива для Германии"
27 января 2025 Колумбия откроет свои двери для граждан, депортированных из США после угроз Трампа
27 января 2025 Владелец «Анкор-Плюс» продолжает отрицать свою вину в смерти рабочего в Калининграде
27 января 2025 Автокатастрофа и кома: раскрыты подробности смерти блогера Лены Миро
27 января 2025 Польский министр Радослав Сикорский признал Тихановскую законно избранным президентом Беларуси
27 января 2025 В Нью-Йорке проходят учения по ядерной безопасности
27 января 2025 Молодые пользователи TikTok отдают предпочтение России и Китаю вместо Запада
27 января 2025 Прокуратура ХМАО инициировала судебный процесс с компанией «Парк Инвест» на сумму 157 миллионов рублей
27 января 2025 Евросоюз осудил белорусские выборы, несмотря на наложенное Венгрией вето
27 января 2025 Китайская система искусственного интеллекта DeepSeek бросает вызов американским конкурентам
27 января 2025 В Белгороде предложили запретить прием в вузы студентов, которые критикуют власть
27 января 2025 Кризис в ГК «Самолёт»: управляющая компания покидает рынок
27 января 2025 Руанда готовит войска для вмешательства в конфликт в Демократической Республике Конго
27 января 2025 Трамп и Путин готовятся к переговорам по ядерному разоружению
27 января 2025 В Москве рассматривают инициативу о запрете проведения абортов в частных клиниках
27 января 2025 Президенту Южной Кореи, который находится под арестом, были предъявлены обвинения
27 января 2025 Российский военнослужащий совершил самоубийство на военной базе в Армении