• XSS.stack #1 – первый литературный журнал от юзеров форума

BlackMatter и DarkSide вернулись под новым названием – Black Cat/ALPHV

mouse

CD-диск
Пользователь
Регистрация
10.04.2021
Сообщения
18
Реакции
7
Недавние атаки на нефтебазы в Германии связаны с атакой на Colonial Pipeline.

За недавними атаками на нефтяные компании в Германии может стоять кибервымогательская группировка, связанная с Россией, пишет Bloomberg.

Напомним , в конце прошлой недели вымогательское ПО Black Cat заразило компьютеры нефтебаз Mabanfaft и Oiltanking. Хотя компании не раскрывали характер кибератак, как ранее сообщала немецкая газета Handelsblatt, они стали жертвами вымогательского ПО Black Cat (другое название ALPHV).

По данным аналитика ИБ-компании Emsisoft Бретта Кэллоу (Brett Callow), операторы Black Cat связаны с кибервымогательской группировкой DarkSide, известной своей прошлогодней атакой на американскую топливную компанию Colonial Pipeline.

Согласно отчету подразделения Unit 42 компании Palo Alto Networks, код Black Cat отличается высокой сложностью. Операторы вредоноса начали свою деятельность в ноябре 2021 года и вербуют партнеров через хакерские форумы. Black Cat уже использовался в атаках на компании и организации в США, Германии, Франции, Испании, Нидерландах и на Филиппинах.

«Как для новой группировки, они очень опытные. Все кибервымогательские группировки используют одни и те же методы. Однако Black Cat перемещаются по сетям очень быстро. Они быстро заполучают данные и не боятся атаковать крупные цели», - сообщил старший аналитик ИБ-компании Recorded Future Аллан Лиска (Allan Liska).

Лиска отметил, что участники группировки являются русскоговорящими. По мнению Кэллоу, Black Cat это новая реинкарнация все тех же небезызвестных BlackMatter и DarkSide.

После атаки на Colonial Pipeline правоохранительные органы всерьез взялись за кибервымогательские группировки, и DarkSide была вынуждена сменить название на BlackMatter. Однако и BlackMatter приказала долго жить, отчасти из-за уязвимости в ее вымогательском ПО, которую обнаружили специалисты Emsisoft. Как считает Кэллоу, после неудачи BlackMatter организаторы группировки наняли новых разработчиков и снова сменили название, на этот раз вернувшись как Black Cat.

https://www.securitylab.ru/news/529527.php
 
операторы Black Cat связаны с кибервымогательской группировкой DarkSide
видимо атака на трубу их ничему не научила ? опять на теже грабли =\
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ALPHV же вроде на Rust написан, каким-то другим кодером (судя по словам Кребса).
Да, Black Cat писал, что нашёл другого кодера.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ALPHV же вроде на Rust написан, каким-то другим кодером (судя по словам Кребса).
X_ ttps://krebsonsecurity[.]com/2022/01/who-wrote-the-alphv-blackcat-ransomware-strain/
 
krebsonsecurity[.]com
однажды у кого то резьбу сорвет от расследований и стукнут его трубой 40ковкой
либо кто то возьмет эксп под вп и положит его блог
 
Пожалуйста, обратите внимание, что пользователь заблокирован
однажды у кого то резьбу сорвет от расследований и стукнут его трубой 40ковкой
либо кто то возьмет эксп под вп и положит его блог
Начинаем сбор денег на п0д}|{оr его авто ? :)
 
Начинаем сбор денег на п0д}|{оr его авто ? :)
мы люди культурные) в говно ногами не лезем)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
мы люди культурные) в говно ногами не лезем)
Люди то мы культурные, но методы 90-х, порой, уважать можно :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
То что несется выше, я уже где то видел...
X_ ttps://krebsonsecurity[.]com/2014/06/the-fly-has-been-swatted/
X_ ttps://www.bleepingcomputer[.]com/news/security/malware-operator-who-tried-to-send-heroin-to-brian-krebs-gets-41-months-in-prison/
 
То что несется выше, я уже где то видел...
X_ ttps://krebsonsecurity[.]com/2014/06/the-fly-has-been-swatted/
X_ ttps://www.bleepingcomputer[.]com/news/security/malware-operator-who-tried-to-send-heroin-to-brian-krebs-gets-41-months-in-prison/
xD да не, не настолько)
Никто его не посадит, не стукнет и тд, сколько он делает плохого, столько и полезного.
Если бы не такие как он, мы бы не знали что случилось с половиной юзеров, которые резко но онли
А так же, некоторые бы уже давали интервью не ему и подобным, а кому -нибудь на РЕН ТВ
 
Пожалуйста, обратите внимание, что пользователь заблокирован
xD да не, не настолько)
Никто его не посадит, не стукнет и тд, сколько он делает плохого, столько и полезного.
Если бы не такие как он, мы бы не знали что случилось с половиной юзеров, которые резко но онли
А так же, некоторые бы уже давали интервью не ему и подобным, а кому -нибудь на РЕН ТВ
Для нас он точно ничего полезного не делает
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Право Кребса искать, а наше - грамотно прятаться. Много кто спалился именно по глупости (соц.сети и т.д.)
Напоминаю, что по правилам форума 3. На форуме официально запрещено все, что запрещено Уголовным Кодексом. Администрация форума не нарушает Закон.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На форуме официально запрещено все, что запрещено Уголовным Кодексом.
При этом весит рекламный баннер кардерского форума по продаже и покупке карт... :)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх