Шифровальщик BlackMatter прекращает работу из-за «давления властей» - «Новости» » Интернет технологии
sitename
Разработчики WhatsApp заявили, что будут бороться за российских пользователей - «Новости»
Разработчики WhatsApp заявили, что будут бороться за российских пользователей - «Новости»
Пользователи подали в суд на Роскомнадзор и Минцифры из-за ограничения звонков в WhatsApp и Telegram - «Новости»
Пользователи подали в суд на Роскомнадзор и Минцифры из-за ограничения звонков в WhatsApp и Telegram - «Новости»
В npm нашли фейковый API WhatsApp, который ворует сообщения, контакты и токены - «Новости»
В npm нашли фейковый API WhatsApp, который ворует сообщения, контакты и токены - «Новости»
Два вредоносных расширения для Chrome крадут данные - «Новости»
Два вредоносных расширения для Chrome крадут данные - «Новости»
Обнаружены новые версии Android-трояна Mamont, которые распространяются через домовые чаты - «Новости»
Обнаружены новые версии Android-трояна Mamont, которые распространяются через домовые чаты - «Новости»
Samsung показала первый в мире монитор с частотой 1040 Гц, а также 6K-модель с 3D без очков - «Новости сети»
Samsung показала первый в мире монитор с частотой 1040 Гц, а также 6K-модель с 3D без очков - «Новости сети»
Десять экс-сотрудников Samsung арестованы за кражу технологий DRAM 10-нм класса для Китая - «Новости сети»
Десять экс-сотрудников Samsung арестованы за кражу технологий DRAM 10-нм класса для Китая - «Новости сети»
В Китае запретят сэкстинг — откровенный контент в личных переписках окажется вне закона - «Новости сети»
В Китае запретят сэкстинг — откровенный контент в личных переписках окажется вне закона - «Новости сети»
Производители готовы свернуть выпуск SATA-накопителей: покупатели всё чаще выбирают внешние SSD - «Новости сети»
Производители готовы свернуть выпуск SATA-накопителей: покупатели всё чаще выбирают внешние SSD - «Новости сети»
Галактический масштаб, никаких экранов загрузки и невероятный уровень погружения: новые детали сюжетного боевика Squadron 42 во вселенной Star Citizen - «Новости сети»
Галактический масштаб, никаких экранов загрузки и невероятный уровень погружения: новые детали сюжетного боевика Squadron 42 во вселенной Star Citizen - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Заработок » Шифровальщик BlackMatter прекращает работу из-за «давления властей» - «Новости»

Хакеры, стоящие за вымогателем BlackMatter, объявили о прекращении деятельности, ссылаясь на давление со стороны местных властей. Группировка объявила о «закрытии» 1 ноября 2021 года в бэкэнд-части своего сайта в даркнете, которой обычно пользуются партнеры злоумышленников.



Представители группировки не поясняют, о каких «последних новостях» идет речь, но это заявление было опубликовано после ряда крупных событий, произошедших за последние недели.

Во-первых, недавно специалисты Microsoft и Gemini Advisory связали преступную группу FIN7 (считается разработчиком малвари DarkSide и BlackMatter) с фейковой ИБ-компанией Bastion Secure, которая искала и нанимала «на работу» исследователей.

Во-вторых, на прошлой неделе выяснилось, что компания Emsisoft в тайне создала дешифратор для BlackMatter, который предоставляла пострадавшим, чтобы те не платили выкупы, и это нанесло прибылям хакеров немалый ущерб.

В-третьих, в минувшие выходные издание New York Times сообщило, что Россия и США начали более тесное сотрудничество, направленное на борьбу с базирующимися в России киберпреступниками и вымогательскими группами. Напомню, что FIN7 – русскоязычная группировка, и считается, что она действует из России.

В-четвертых, недавно прекратил работу (уже второй раз в этом году) шифровальщик REvil, за который, по данным СМИ, всерьез взялись правоохранительные органы.

В-пятых, происходящее может быть связано с масштабной операцией правоохранительных органов, в ходе которой на днях были задержаны 12 человек, ответственных за 1800 вымогательских атак.

Также стоит вспомнить о том, что хакеры не впервые прекращают свою деятельность. Так, шифровальщик BlackMatter считается «преемником» малвари DarkSide, которая прекратила работу в мае текущего года, после скандальной атаки на компанию Colonial Pipeline, которая привлекла к хакерам слишком пристальное внимание властей.

В Twitter основатель известных ИБ-конференций Black Hat и DEF CON, Джефф Мосс, отмечает, что шифровальщики – это наполовину политическая проблема, и правоохранительным органам, как правило, известны личности большинства операторов такой малвари, однако они не могут преследовать эти хак-группы из-за нежелания России сотрудничать. По сообщению BlackMatter можно предположить, что ситуация изменилась, хотя многие ИБ-эксперты уже предрекаю новый «ребрендинг» группы и ее скорое возвращение.


Фото: VX-Underground

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Хакеры, стоящие за вымогателем BlackMatter, объявили о прекращении деятельности, ссылаясь на давление со стороны местных властей. Группировка объявила о «закрытии» 1 ноября 2021 года в бэкэнд-части своего сайта в даркнете, которой обычно пользуются партнеры злоумышленников. BlackMatter ransomware group has announced they're shutting down operations following pressure from local authorities - they state key members are no longer 'available'. Image 1. BlackMatter RaaS announcement of operations shutting down Image 2. Russian translated to English pic.twitter.com/E4RWWAX7Hg — vx-underground (@vxunderground) November 3, 2021 Представители группировки не поясняют, о каких «последних новостях» идет речь, но это заявление было опубликовано после ряда крупных событий, произошедших за последние недели. Во-первых, недавно специалисты Microsoft и Gemini Advisory связали преступную группу FIN7 (считается разработчиком малвари DarkSide и BlackMatter) с фейковой ИБ-компанией Bastion Secure, которая искала и нанимала «на работу» исследователей. Во-вторых, на прошлой неделе выяснилось, что компания Emsisoft в тайне создала дешифратор для BlackMatter, который предоставляла пострадавшим, чтобы те не платили выкупы, и это нанесло прибылям хакеров немалый ущерб. В-третьих, в минувшие выходные издание New York Times сообщило, что Россия и США начали более тесное сотрудничество, направленное на борьбу с базирующимися в России киберпреступниками и вымогательскими группами. Напомню, что FIN7 – русскоязычная группировка, и считается, что она действует из России. В-четвертых, недавно прекратил работу (уже второй раз в этом году) шифровальщик REvil, за который, по данным СМИ, всерьез взялись правоохранительные органы. В-пятых, происходящее может быть связано с масштабной операцией правоохранительных органов, в ходе которой на днях были задержаны 12 человек, ответственных за 1800 вымогательских атак. Также стоит вспомнить о том, что хакеры не впервые прекращают свою деятельность. Так, шифровальщик BlackMatter считается «преемником» малвари DarkSide, которая прекратила работу в мае текущего года, после скандальной атаки на компанию Colonial Pipeline, которая привлекла к хакерам слишком пристальное внимание властей. В Twitter основатель известных ИБ-конференций Black Hat и DEF CON, Джефф Мосс, отмечает, что шифровальщики – это наполовину политическая проблема, и правоохранительным органам, как правило, известны личности большинства операторов такой малвари, однако они не могут преследовать эти хак-группы из-за нежелания России сотрудничать. По сообщению BlackMatter можно предположить, что ситуация изменилась, хотя многие ИБ-эксперты уже предрекаю новый «ребрендинг» группы и ее скорое возвращение. Suggests the authorities have known all along and only once the pressure increased did they act. It’s examples like that that convinced me that ransomware is at least 50% a political problem. — Jeff Moss (@thedarktangent) November 3, 2021 Фото: VX-Underground
CSS
запостил(а)
Jerome
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: