Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки

Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.

Страница для печати  

Другие новости по теме:

Хакеры нашли новую брешь в защите банков
Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина

Комментарии:

comments powered by Disqus
18:43 Советник Путина пояснил, зачем Украине сейчас нужны переговоры
18:37 МОК удалил видео со скандальными номерами на открытии парижской Олимпиады - СМИ
18:31 В Мали в результате засады боевиков в плен попал преемник Пригожина Лотос
18:26 Туареги пленили вагнеровцев в Мали: теперь предлагают передать их Украине
18:23 Как олигарх-беглец Андрей Березин превратился из питерского застройщика в утилизатора медотходов
18:13 Адвокат Кирсанов столкнулся с обвинениями в взяточничестве
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
18:02 В Венесуэле проходят выборы президента
17:36 Daewoo Nexia протаранила здание правительства в Саранске
17:31 Власти России планируют заменить YouTube проектом «VK Видео»
17:26 От профессионализма к мошенничеству, или Как работают адвокаты Татьяна Гавриш и Сергей Семочкин
16:31 Группа "Вагнер" удерживает прибыльность только в Мали
16:25 Скандал в РХТУ: Министерство наука пытается протолкнуть своего кандидата вопреки воле коллектива
16:23 В Челябинской области проблемы с электричеством из-за наводнения
16:20 США создают военное командование в Японии
16:16 Участник "СВО" скончался в полицейском участке после задержания
16:15 Легкомоторный самолёт разбился в Карачаево-Черкесии
16:13 Сыну миллиардера Бажаева грозит до 10 лет колонии
16:09 В Симферополе жительница угрожает врачу и выражает ненависть к крымским татарам
15:59 Израиль нанёс удары по объектам «Хезболлы» в Ливане
14:57 Трамп объявил о лидерстве США в криптоиндустрии с помощью Джей Ди Вэнса
13:34 В электричке под Питером распылили перцовый баллончик
13:30 Сын миллиардера Мусы Бажаева обвинён в избиении полковника полиции
13:23 Опубликовано видео драки сына миллиардера Мусы Бажаева Тимура с полицией в Москве
13:20 Автор канала Grey Zone погиб в Мали
13:15 Нефтебаза в Курской области загорелась после атаки беспилотников ночью
13:13 Около 30 цыган устроили драку с ножами в новосибирском вагоне электрички
12:06 В Мали вертолет пытался спасти колонну ЧВК "Вагнер" из засады
11:10 Нидерландский волейболист, изнасиловавший подростка, выступит на Олимпиаде во Франции
09:33 В Петербурге неизвестный в упор расстрелял мужчину, заступившегося за девушку
09:27 В Москве за драку с полицией задержали сына чеченского миллиардера Мусы Бажаева
09:22 Блогер Дмитрий Стешин призвал устроить диверсию на российском газопроводе «Сила Сибири»
09:17 Женская сборная Канады использовала беспилотник для слежки за соперниками
09:12 После санкций Запада против российской авиации увеличилось число аварий «Суперджетов»
09:09 Люди Текслера заигрались в Челябинске в «черный пиар». Замполпреда Кириллов сделал свои выводы в преддверии выборов губернатора
09:05 Пожилой ученый пытался поджечь себя на Красной площади
09:00 Что происходит сейчас с Наташей Ионовой?
08:55 «ВИС» ищет миллиарды у строителей в Екатеринбурге и участников проекта «Обход Хабаровска». Бизнес Снегурова вязнет в банкротных делах
08:51 "Самая смертоносная атака Хезболлы"
08:47 Мошенники едва не обманули одного из руководителей компании "Ferrari "от имени гендиректора
08:43 Израиль находится на пороге полномасштабной войны с "Хезболлой" и Ливаном