• XSS.stack #1 – первый литературный журнал от юзеров форума

Вымогательское ПО “подбило” канадскую компанию

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
Канадский оборонный подрядчик Top Aces Inc стал жертвой атаки с использованием ransomware. Отличились LockBit, на DLS которых теперь красуется эксклюзивный поставщик для вооруженных сил Канады и Германии.

Top Aces Inc - оборонный подрядчик из Монреаля (Квебек), который реализует услуги по обучению воздушно-десантных войск (CATS) Канады, имеет крупнейший в мире собственный парк модернизированных истребителей для репликации угроз Red Air, обучения JTAC, тренировочного сброса боеприпасов, обучения стрельбе в воздухе и буксировки морских целей для канадских и немецких вооруженных сил.

Кроме того, Top Aces обеспечивает обучение радиоэлектронной борьбе Королевских ВВС Канады (RCAF) в рамках контракта CATS, предлагая в том числе расширенные испытания радаров в приближенных к боевым условиям. С 2017 года Top Aces также принимает участие в обучении Сил обороны Австралии, а с 2019 - ВВС США, контракт с которыми включает в качестве отдельного пункта обучение защите от российского вооружения.

Представители Top Aces подтвердили начало расследования инцидента. Теперь у компании осталось два дня, чтобы решить проблему выкупа, иначе 15 мая 44 ГБ эксфильтрованных данных порадуют разведки всех стран.

Последний факт беспокоит не только военных, опасения высказывают и ресерчеры. В числе которых отметился аналитик Emsisoft Бретт Кэллоу, который высказал возрастающую опасность атак на компании в сфере оборонно-промышленного комплекса, последние из которых включают инциденты с Visser Precision (поставщик запчастей для Lockheed Martin) и Westech International (военный подрядчик в области ядерных технологий Minuteman III).

Не разделяем переживания коллег по поводу того, что украденные в ходе атак сведения могут попасть не в те руки. Поверьте - попадут туда, куда нужно.

Еще раз подчеркнем латентный характер криминальной ransomware-индустрии. По данным Russian OSINT, группировка LockBit недавно засветила скриншот панели с указанием 12 125 компаний в качестве жертв при том, что на DLS опубликовано 850+ компаний. В денежном эквиваленте совокупный доход группировки может составить: 12 125 x $100,000 (минимум) = $1,212,500,000.

Поэтому Emsisoft точно не стоит переживать и за возрастающее количество инцидентов в военной или другой сфере - их и без того достаточно.
 
У кого-нибудь есть информация об этом взломе? Я хотел бы знать, какие эксплойты они использовали для входа.
На гитхаб выложили и на лолз заодно
 
У кого-нибудь есть информация об этом взломе? Я хотел бы знать, какие эксплойты они использовали для входа.
LockBitSupp вряд ли тебе все секреты расскажет)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Он все выложит. Дай ему со скулей вначале разобраться и скринами с них. :)
Никаких взломов небыло. Этот скрин из базы данных я сам дал для одного известного журналиста.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
У кого-нибудь есть информация об этом взломе? Я хотел бы знать, какие эксплойты они использовали для входа.

На гитхаб выложили и на лолз заодно
Большинство хороших доступов добыто с помощью зеродеев, которые регулярно разрабатывают блестящие программисты за огромные деньги.
 
Никаких взломов небыло. Этот скрин из базы данных я сам дал для одного известного журналиста.
А кто писал про взлом? Или "на воре и шапка горит"? :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А кто писал про взлом? Или "на воре и шапка горит"? :)
"Дай ему со скулей вначале разобраться и скринами с них." Якобы наличие mysql уязвимости и якобы полученый при её помощи скрин, разве ты не это имеешь ввиду, что за дешевые провакации ? :)
 
Ничего себе, здесь мирового уровня хакеры? Очень круто)
Эти идиоты запускают примитивное ПО, на компьютерах, которые вообще никто не администрирует и при этом считают себя хакерами мирового уровня 😂
 
Эти идиоты запускают примитивное ПО, на компьютерах, которые вообще никто не администрирует и при этом считают себя хакерами мирового уровня 😂
Посмотри, сколько было рэнсом-групп еще несколько лет назад (т.е. активных групп с нормальными выплатами) и сколько осталось. Наверное, это говорит о том, что администрировать серьезную деятельность не так уж и просто. Насколько я понимаю, лидерам сейчас особо аффы и не нужны новые. Партнерства между разными группами уже сложились и третий лишний :)

И вся эта публичная аналитика: "за инцидентом стоит ЛокБит" по сути лишена смысла, так как ЛокБит - это всего лишь одно из звеньев схемы, которое видет к софту-шифровальщику. Насколько мне позволяет судить мой опыт, основная работа как делалась, так и делается со стороны хакеров. Раньше все таланты активно занимались взломом процессингов и реализацией базок через кардинг-шопы. Допущу себе вольность предположить, что херовое качество материала в шопах в последние годы объясняется тем, что все таланты среди взломщиков действительно ушли в рэнсом.

Если ты подразумеваешь под "идиотами" и "не администрируют" - социальную инжинерию, как отрабатывают первые доступы в сетку, то это общее устройство жизни, что большинство людей - идиоты. Прочитай о том, как Лапсусы работали или вспомни UGNazi или LulzSec. Там была куча интересных целей, которые добывались часто очень примитивными (но эффективными) методами.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
"Дай ему со скулей вначале разобраться и скринами с них." Якобы наличие mysql уязвимости и якобы полученый при её помощи скрин, разве ты не это имеешь ввиду, что за дешевые провакации ? :)
LockBit если они тебе выкуп заплатят (проси конечно побольше) скинь пожалуйста тут ребятам по ляму$ (например мне), в церковь схожу свечку за тебя поставлю чтобы у тебя заебись все было.
 
"Дай ему со скулей вначале разобраться и скринами с них." Якобы наличие mysql уязвимости и якобы полученый при её помощи скрин, разве ты не это имеешь ввиду, что за дешевые провакации ? :)
Ты - мнительный.
А из дешевого я пока увидел только этот флекс с миллиардами на скрине из скули.
Ну, тупые братья кребса схавали, да и ладно, верно? ;)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ты - мнительный.
А из дешевого я пока увидел только этот флекс с миллиардами на скрине из скули.
Ну, тупые братья кребса схавали, да и ладно, верно? ;)
То что мнительный согласен, работа такая)
Я не флексил, они сами произвели расчёт, что якобы с каждого билда локера идет 100% выплата и почему то именно 100к и нарисовали такие цифру, я тут причём? мне пишут журналисты, задают вопросы, я просто отвечаю на вопросы, не более.
Не знаю чего они там схавали, у них работа такая создавать новости, пусть работают. А я вот сейчас лобстера хаваю ;)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх