Хакер-предатель раскрыл методы работы известной российской группировки

Хакер-предатель раскрыл методы работы известной российской группировки
Хакер-предатель раскрыл методы работы известной российской группировки
Хакер, предположительно, относящийся к известной связанной с Россией группировке Conti, выложил в свободный доступ в даркнете полные данные о методах работы, применяемых киберпреступниками.

На крупную утечку обратили внимание аналитики издания Bleeping Computer.

Они выяснили, что среди размещенных на популярном хакерском форуме файлов оказались обучающие документы, которые дают специалистам по кибербезопасности детальное представление о способах, которые преступники использовали для доступа к защищенным сетям. Кроме того, раскрыты конкретные механизмы поиска жертв с помощью Google, а также похищения и шифрования данных на их компьютерах. Также хакер-предатель поделился мануалами о применении фреймворка Cobalt Strike — легального инструмента, который члены Conti приспособили для проведения атак.

Аналитики Bleeping Computer отмечают, что автор слива не состоял в Conti, а был одним из партнеров группировки. Ее члены в ходе атак концентрировались на работе программы-вымогателя, а привлеченные специалисты занимались взломом жертв и шифрованием данных. В своем сообщении на форуме анонимный хакер пожаловался на то, что за участие в очередной атаке ему заплатили лишь полторы тысячи долларов (около 110 тысяч рублей), в то время как члены Conti получили миллионы долларов.

Основное оружие в арсенале Conti — одноименная программа-вымогатель, с помощью которой в первом квартале 2021 года совершалась каждая десятая атака такого типа. Это делает Conti вторым по популярности софтом в своем сегменте. Наиболее известная атака группировки была совершена в 2020 году, когда под ударом оказались 16 медучреждений в США. Всего же, по мнению ФБР, группа причастна к 400 серьезным инцидентам в сфере кибербезопасности.

В Bleeping Computer отметили, что утечка окажет огромное влияние на даркнет, поскольку позволит многим хакерам серьезно улучшить свои навыки. При этом сотрудники департаментов по кибербезопасности теперь досконально осведомлены о тактике противников.

Тем временем российские хакеры заявили о готовности противостоять спецоперациям США в киберпространстве. Речь идет о группировке BlackMatter, которая считается одним из лидеров российского хакерского рынка после ухода с него нескольких крупных объединений. Представитель организации заявил, что она тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
27 июля 2025 Армии Таиланда и Камбоджи остановили военные операции из-за сильных дождей
27 июля 2025 Франция попросила Испанию объясниться после того, как еврейский хор был снят с рейса
26 июля 2025 Дональд Трамп настаивает, чтобы Биньямин Нетаньяху активизировал действия против ХАМАС
26 июля 2025 Хакан Фидан сообщил о готовности России и Украины к переговорам на высшем уровне
26 июля 2025 Организаторы атаки в «Крокусе» поделились информацией о процессе подготовки и контактах с куратором
26 июля 2025 Демократы теряют доверие в США: рейтинг партии упал до минимума за 30 лет
26 июля 2025 В Новокузнецке суд отказал семье погибшего участника "СВО" в компенсации морального ущерба
26 июля 2025 Суд вынес заочный приговор владельцу «Молдиндконбанка», назначив 24 года колонии
26 июля 2025 Арбитражный суд Москвы стал инструментом отмывания миллиардов по делу ГИС ТЭК
26 июля 2025 На Гавайях ученые выпустили в атмосферу множество комаров, чтобы защитить редкие виды птиц
26 июля 2025 Трамп обратился к Европе с призывом остановить массовую миграцию
26 июля 2025 В Саратове спасатели разыскивают 10 человек, пропавших без вести после обрушения здания
26 июля 2025 Кит перевернул лодку с туристами у берегов Эквадора
26 июля 2025 Кувейт сорвал масштабную попытку контрабанды каптагона на сумму 39 миллионов долларов
26 июля 2025 В России были раскрыты организаторы «Синего кита»
26 июля 2025 Звонок из Польши изменил восприятие Трампом Украины
26 июля 2025 Заключенные азербайджанские журналисты сообщили о жестоком обращении во время голодовки
26 июля 2025 Detained journalists from Azerbaijan convey reports of severe mistreatment while they are on a hunger strike
26 июля 2025 Стала известна предположительная причина взрыва в саратовской многоэтажке
26 июля 2025 Kuwait successfully intercepted a significant smuggling operation involving Captagon valued at 39 million dollars