Новости Инфраструктура ALPHV отключена: ФБР в роли главного подозреваемого

NewsMaker

I'm just a script
Премиум
9,334
18
8 Ноя 2022
Что стало причиной - технический сбой или рейд ФБР?


mrauwnnhyvt35cahv59l0ffsm04qflry.jpg


Веб-сайты группы вымогателей ALPHV (известной также как BlackCat) оказались недоступны на протяжении последних 30 часов. Сбой произошел внезапно, вызвав подозрения о вмешательстве правоохранительных органов.

Сайты переговоров и утечки данных ALPHV (также известные как BlackCat) 7 декабря Для просмотра ссылки Войди или Зарегистрируйся и продолжают оставаться недоступными по сей день. Издание BleepingComputer также подтвердило, что уникальные URL-адреса переговоров в сети Tor , указываемые в записках о выкупе, также недоступны, что указывает на сбой в общедоступной инфраструктуре группировки и остановку текущих переговоров.


8jnac8d3s6jxhrzfrkyu2g2f31f5hx5m.png


Сайт утечки данных ALPHV

Отвечая вчера на вопрос о сбоях, администратор ALPHV сказал BleepingComputer, что сайты могут скоро снова заработать. В статусе Tox администратора утверждается, что серверы восстанавливаются, но причина сбоев не уточняется.


sqtfp4b5ulvkfgua5qfu237lyv2m4cfi.png



Статус Tox администратора ALPHV

BleepingComputer предполагает, что причиной недоступности сайтов могли стать действия правоохранительных органов, на что также намекают другие источники. В частности, пользователь соцсети X Evangelos G., Для просмотра ссылки Войди или Зарегистрируйся , что «группу ALPHV/BlackCat, возможно, посетили агенты ФБР».


khgdlyyizl1bhypzmcjyngqk0nioc3yg.png


Твит Evangelos G

ИБ-компания RedSense Intel также Для просмотра ссылки Войди или Зарегистрируйся информацию, сообщив о закрытии серверов группы в результате действий правоохранительных органов. Однако BleepingComputer не смогло независимо подтвердить факт взлома серверов ALPHV, и ведомство воздержалось от комментариев по этому поводу.

Напомним, что успешное Для просмотра ссылки Войди или Зарегистрируйся в группировку Hive положило конец преступной деятельности. Агентам удалось внедриться в группу (скорее всего, завербовав одного из участников), завоевать доверие хакеров и выведать самые важные секреты. После шести месяцев наблюдения, Для просмотра ссылки Войди или Зарегистрируйся , преступников арестовали, также ликвидировав их IT-инфраструктуру.

Кроме того, в марте стало известно, что инфраструктура группировки LockBit отключилась. Некоторые отраслевые эксперты связали отключение с захватом серверов группы ФБР, как это Для просмотра ссылки Войди или Зарегистрируйся в январе.
 
Источник новости
www.securitylab.ru

Похожие темы