Инфраструктура ALPHV отключена: ФБР в роли главного подозреваемого

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Что стало причиной - технический сбой или рейд ФБР?
image



Веб-сайты группы вымогателей ALPHV (известной также как BlackCat) оказались недоступны на протяжении последних 4 суток. Сбой произошел внезапно, вызвав подозрения о вмешательстве правоохранительных органов.

Сайты переговоров и утечки данных группы ALPHV (также известная как BlackCat) 7 декабря

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и продолжают оставаться недоступными по сей день. Издание BleepingComputer также подтвердило, что уникальные URL-адреса переговоров в сети

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, указываемые в записках о выкупе, также недоступны, что указывает на сбой в общедоступной инфраструктуре группировки и остановку текущих переговоров.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Сайт утечки данных ALPHV

Отвечая вчера на вопрос о сбоях, администратор ALPHV сказал BleepingComputer, что сайты могут скоро снова заработать. В статусе

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

администратора утверждается, что серверы восстанавливаются, но причина сбоев не уточняется.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Статус Tox администратора ALPHV

BleepingComputer предполагает, что причиной недоступности сайтов могли стать действия правоохранительных органов, на что также намекают другие источники. В частности, пользователь соцсети X Evangelos G.,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что «группу ALPHV/BlackCat, возможно, посетили агенты ФБР».


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Твит Evangelos G

ИБ-компания RedSense Intel также

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

информацию, сообщив о закрытии серверов группы в результате действий правоохранительных органов. Однако BleepingComputer не смогло независимо подтвердить факт взлома серверов ALPHV, и ведомство воздержалось от комментариев по этому поводу.

Напомним, что успешное

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в группировку Hive положило конец преступной деятельности. Агентам удалось внедриться в группу (скорее всего, завербовав одного из участников), завоевать доверие хакеров и выведать самые важные секреты. После шести месяцев наблюдения,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, преступников арестовали, также ликвидировав их IT-инфраструктуру.

Кроме того, в марте стало известно, что инфраструктура группировки LockBit отключилась. Некоторые отраслевые эксперты связали отключение с захватом серверов группы ФБР, как это

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в январе.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.