ФБР разрушило империю ALPHV: агенты проникли в систему синдиката вымогателей

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Международная операция помогла жертвам сэкономить $68 млн, а конкурентам группы привлечь новых клиентов.
image



Министерство юстиции США

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

об успешном проникновении ФБР в инфраструктуру вымогательской группировки ALPHV (BlackCat). Операция позволила агентам следить за действиями хакеров и получить ключи для дешифровки данных.

Инцидент стал известен после того, как 7 декабря

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Администраторы ALPHV списали проблему на неполадки с хостингом, однако вскоре выяснилось, что причиной стала операция правоохранительных органов. Операцию проводили полицейские и следственные агентства из США, Европола, Дании, Германии, Великобритании, Нидерландов, Австралии, Испании и Австрии.

Согласно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

суда, ключевой фактор успеха операции заключался в привлечении конфиденциального источника, который, откликнувшись на публичное объявление группы о наборе аффилированных лиц и, после собеседования с киберпреступниками, получил учетные данные для доступа к партнерской системе ALPHV в сети

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Получение доступа позволило полиции изучить и контролировать действия группы в сети.

ФБР, получив доступ к серверам группы, на протяжении нескольких месяцев вело наблюдение, параллельно изымая ключи

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что позволило восстановить данные около 500 жертвам программы-вымогателя, избежав выплаты выкупов на общую сумму около $68 млн.

В рамках операции ФБР также изъяло домен сайта утечки данных ALPHV, на котором теперь размещено уведомление о его конфискации. Захват сайта стал возможен после того, как ФБР получило ключи для доступа к скрытым сервисам Tor, под которыми работал сайт.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Баннер на сайте ALPHV

Обнародованный ордер на обыск раскрывает, что правоохранительные органы получили доступ к сети BlackCat, идентифицировав и собрав 946 пар публичных и приватных ключей. Эти ключи использовались для управления сайтами общения с жертвами, площадками утечек данных и панелями партнеров (аффилиатов).

После нарушения работы серверов ALPHV доверие партнеров к группе снизилось – некоторые из них начали напрямую обращаться к жертвам через электронную почту, минуя платформу группы в сети Tor. Это связано с опасениями о том, что инфраструктура ALPHV могла быть скомпрометирована. Также стоит отметить, что вымогательская группировка LockBit восприняла ситуацию как возможность для расширения своей деятельности, предложив аффилиатам ALPHV присоединиться к ним.

С момента своего появления в августе 2020 года под названием DarkSide, группа неоднократно меняла свои имена и тактику в ответ на действия правоохранительных органов. После атаки на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в мае 2021 года группа была вынуждена прекратить свою деятельность, но вскоре возобновила её под именем BlackMatter. Однако и в этот раз группе пришлось отступить после того, как Emsisoft нашла уязвимость для создания дешифратора, и серверы группы были захвачены.

С ноября 2021 года группа действовала под названием ALPHV/BlackCat, постоянно совершенствуя свои методы вымогательства. Вероятно, после этой операции правоохранительных органов группа снова попытается изменить свое имя и стратегию.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 ФБР: «Прогорели на левом обменнике? Не наши проблемы» Новости в сети 0
Support81 ФБР объявила охоту на владельца ботнет-сети из Молдовы Новости в сети 0
Support81 ФБР: технологии могут повлиять на американские выборы в 2024 году Новости в сети 1
Support81 Утрата авторитета ALPHV: действия ФБР подорвали доверие к киберпреступникам Новости в сети 0
Support81 Инфраструктура ALPHV отключена: ФБР в роли главного подозреваемого Новости в сети 0
DOMINUS Binance наняла бывшего агента ФБР для отслеживания нелегальных сделок Новости в сети 0
Denik Интересно ФБР: хак-группа OnePercent распространяет шифровальщики с ноября 2020 года Новости в сети 0
DOMINUS В продажу выставлены смартфоны Google Pixel 4a с прошивкой от ФБР Новости в сети 0
L Интересно Мошенники вымогают «штрафы» у пользователей Android от имени ФБР Новости в сети 0
BuriTTo СБУ и ФБР задержали короля Darknet'а ♛ Новости в сети 0
S ФБР арестовала банду байкеров, угнавших более 150 автомобилей Jeep Wrangler Новости в сети 0
Admin В 2013 году ФБР взламывало пользователей даркнет-сервиса TorMail без разбора Новости в сети 5
Support81 Германские власти разгромили даркнет-империю Kingdom Market Новости в сети 2
Support81 BulletProofLink: Занавес опустился на фишинг империю Новости в сети 0

Название темы