What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Ransom-группа BlackCat отключила серверы после получения выкупа в размере $22 млн

tabac

Midle Weight
Депозит
$0
«Они просто сохранили уведомление со старого сайта для утечек и запустили Python HTTP-сервер, чтобы отображать его на новом сайте. Лентяи», — говорит Восар.
Вымогательская группировка BlackCat (ALPHV) заявила, что правоохранительные органы захватили ее сайт и инфраструктуру. Однако партнеры группы и ИБ-специалисты считают, что это exit scam, то есть хакеры попросту пытаются скрыться с деньгами, а правоохранители не имеют никакого отношения к происходящему.

В конце прошлой недели ИБ-специалисты заметили, что BlackCat отключила свои серверы (прекратил работу блог группы, а также сайты для переговоров с жертвами), а партнеры группировки обвинили создателей BlackCat в хищении 22 млн долларов. Тогда статус хакеров в Tox гласил, что «все выключено» и решается, но потом сменился на другой статус — «GG».


При этом 1 марта 2024 года специалист компании Recorded Future Дмитрий Смилянец поделился интересным скриншотом: один из партнеров BlackCat под ником notchy утверждал, что это он стоит за недавней громкой атакой на компанию Optum. И якобы оператор платформы Change Healthcare недавно выплатил ему выкуп в размере 22 млн долларов США за расшифровку данных.


В данном случае notchy обвинил BlackCat в том, что после получения выкупа от Optum его обманули. Он пишет, что после получения денег, BlackCat заблокировала его партнерский аккаунт и забрала все средства из кошелька. Notchy заявляет, что у него на руках остались 4 ТБ «критически важных данных Optum», включая «производственную информацию, которая затрагивает всех клиентов Change Healthcare и Optum». По его словам, он располагает данными «десятков страховых компаний» и поставщиков широкого спектра услуг, связанных со здравоохранением, расчетно-кассовым обслуживанием, аптеками и так далее.

Напомним, что недавно взломанная Optum, это дочерняя компания UnitedHealth Group, которая глубоко интегрирована с системой здравоохранения США и работает с электронными медицинскими картами, обработкой платежей, анализом данных в больницах, клиниках и аптеках. Как мы уже сообщали ранее, атаку на Optum связывают с BlackCat.

В доказательство своих слов notchy приложил к сообщению криптовалютный адрес с девятью транзакциями: первоначальным входящим переводом в 350 биткоинов (около 23 млн долларов США) и восемью исходящими. Причем адрес, с которого пришли биткоины, содержит всего две транзакции: одна — получение 350 биткоинов, другая — отправка их на кошелек, связанный с BlackCat.

Когда СМИ связались с представителями UnitedHealth Group и спросили их о возможной выплате выкупа, в компании отказались от комментариев и заявили, что в настоящее время полностью «сосредоточены на расследовании».
Как теперь пишет издание Bleeping Computer, и предполагают ИБ-специалисты, происходящее очень похоже на exit scam, то есть, создатели BlackCat пытаются скрыться с деньгами.

Так, на одном из форумов появилось заявление группировки, в котором сообщается, что BlackCat решила закрыть проект «из-за федералов», но при этом хакеры не предоставили никаких дополнительных объяснений.

Вместе с этим статус группировки в Tox сменился на объявление о продаже исходных кодов малвари на 5 млн долларов США.


Затем на сайте BlackCat о вовсе появилась «заглушка», сообщающая, что ресурс захвачен и конфискован ФБР, Минюстом США, Национальным агентством по борьбе с преступностью Великобритании (NCA) и так далее.

Однако, как отмечают журналисты и известный ИБ-специалист Фабиан Восар (Fabian Wosar), «заглушка» выглядит подозрительно и, судя по всему, является фальшивкой. Так, картинка находится в папке с именем «/THIS WEBSITE HAS BEEN SEIZED_files/». По словам Восара, хакеры просто установили Python SimpleHTTPServer для отображения на сайте старой фейковой «заглушки».

Также исследователь отметил, что его контакты в Европоле и NCA сообщают, что власти не имеют никакого отношения к новому захвату сайта BlackCat.

Дело в том, что в декабре 2023 года правоохранительные органы действительно скомпрометировали инфраструктуру BlackCat и даже выпустили инструмент для расшифровки данных. Судя по всему, картинку с уведомлением о конфискации ресурса хакеры взяли именно оттуда. Ведь тогда вымогательская группировка продолжила работу, пообещав нанести ответный удар по правительству США и атаковать критическую инфраструктуру страны.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
У каждого своя цена
 
Я вообще не понимаю честно, после того как их ебнули, это не первый случай их скама, а народ все равно сидел с ними и уверенно клал выплаты на их кошелек. Видимо они планировали экзит тогда но поняв что смогут лапшы навешать, подождали норм выплаты, потому что у них были адверты с регулярными выплатами 20кк+ (до того как их накрыли)
Я даже не удивлюсь, если найдется долбоеб который задонатит скамерам 5кк за "исходники"))))))))))
 
kamzzzzz сказал(а):
Я вообще не понимаю честно, после того как их ебнули, это не первый случай их скама, а народ все равно сидел с ними и уверенно клал выплаты на их кошелек. Видимо они планировали экзит тогда но поняв что смогут лапшы навешать, подождали норм выплаты, потому что у них были адверты с регулярными выплатами 20кк+ (до того как их накрыли)
Пожалуйста, обратите внимание, что пользователь заблокирован

Поясните мне, к чему такие маневры?

Я работаю в сфере где тоже делят, также команды и работяги.

Бывали конечно смешные случаи, когда ТС'ы делают сомнительные движения, находят причины типо эфемерного брута и повышают%, бывает просто в закат уходят.

Но как я убедился — по итогу все кидалы передохли и все работяги ушли в нормальную команду, которая теперь просто цветет и в ней всё условия создают. Куча выплат, все довольны.

Так почему в Ransom не могут к этому придти? Почему вечно растут новые партнёрки как грибы и швыряют людей?
Почему нет честного монополиста мастодонта? =)
 
StarForce сказал(а):
Поясните мне, к чему такие маневры?

Я работаю в сфере где тоже делят, также команды и работяги.

Бывали конечно смешные случаи, когда ТС'ы делают сомнительные движения, находят причины типо эфемерного брута и повышают%, бывает просто в закат уходят.

Но как я убедился — по итогу все кидалы передохли и все работяги ушли в нормальную команду, которая теперь просто цветет и в ней всё условия создают. Куча выплат, все довольны.

Так почему в Ransom не могут к этому придти? Почему вечно растут новые партнёрки как грибы и швыряют людей?
Почему нет честного монополиста мастодонта? =)
Нажмите, чтобы раскрыть...

Потому что пп халявные деньги превращают людей в самовлюбленных долбоебов с огромной короной на голове
Потому что анонимно, завтра откроют новую и никто не придет к ним за деньгами с утюгом
Потому что в пп умеют навешать в уши и втереться в доверие к нужным адвертам
Потому что адверты не хотят ничего менять, когда схема вроде как работает
Потому что адверты начинают доверять когда, получают первую выплату
Потому что адверты хотят обезопасить себя, используя чужой софт
Потому что когда к ПП постучались, это означает только одна, пора делать ласты
А сделать ласты и получить семизнак на пенсию в совокупности, прельстит любого бездаря, который на коленке локер написал с готовых исходников
 
Потому что когда к ПП постучались, это означает только одна, пора делать ласты
Большие команды по рансому рано или поздно попадаются на глаза соответствующим службам и им
нет смысла, после проявления внимания к себе, продолжать деятельность.
Что лучше, 22 ляма или нары? Ответ очевиден.


Делать ноги
 
As I told my friends, the first time he was fuck, then he would feel that it was better to leave with money, and he was not allowed to use your own wallet to collect money. alliances gave him a vault,It's unwise for others to take care of your vault
 
ShadowMan сказал(а):
Большие команды по рансому рано или поздно попадаются на глаза соответствующим службам и им
нет смысла, после проявления внимания к себе, продолжать деятельность.

Но Локбит же работает, или он исключение?
 
den nicolas сказал(а):
Но Локбит же работает, или он исключение?
StarForce сказал(а):
Почему вечно растут новые партнёрки как грибы и швыряют людей?

еще не вечер....


основная причина - очень большие деньги на кону, которые перекрывают любые убытки
Убытки от потери репутации, конкретных аффилиатов и прочее.

Немного оффтопа (наполовину).. Приведу пример (из жизни) с персоналом, котрого дефицит.
В наше время, когда никого ничего особо не держит (стаж, трудовые книжки, категории, репутация) мы получили (без примеров)
- дикую текучесть (2-3 месяца работы на одном месте),
- кидалово (кражи клиентской базы, материалов, деньги мимо кассы).
Эти явления массовые!
Так ведут себя люди (не все, но многие), которые светят свои морды и доки с з/п 30-50-100 тыс. руб.

Как же будут вести себя молодые людм, которые спрятаны за никами и северами, ворочающие десятками миллионов?

С отсутствием принципов, опыта подчинения, понимания субординации, с наркотой - это уже плюсом.
Какие могут быть удивления?? Это если о моральной стороне.

Остальное уже написали профи выше =)
 
После очередного экзит-скама эта петушиная стая сделает ребрендинг (3 или 4 по счету) и будет дальше работать.
Часть команды давно сдеанонена. Это все на заметку лохам что опять полезут к ним в партнерку.
 
voldemort сказал(а):
5 миллионов долларов за исходный код?

Ну если они брали по десятку КК за выкуп, какой должна быть цена сорцов, 10к?
 
lisa99 сказал(а):
еще не вечер....


основная причина - очень большие деньги на кону, которые перекрывают любые убытки
Убытки от потери репутации, конкретных аффилиатов и прочее.

Немного оффтопа (наполовину).. Приведу пример (из жизни) с персоналом, котрого дефицит.
В наше время, когда никого ничего особо не держит (стаж, трудовые книжки, категории, репутация) мы получили (без примеров)
- дикую текучесть (2-3 месяца работы на одном месте),
- кидалово (кражи клиентской базы, материалов, деньги мимо кассы).
Эти явления массовые!
Так ведут себя люди (не все, но многие), которые светят свои морды и доки с з/п 30-50-100 тыс. руб.

Как же будут вести себя молодые людм, которые спрятаны за никами и северами, ворочающие десятками миллионов?

С отсутствием принципов, опыта подчинения, понимания субординации, с наркотой - это уже плюсом.
Какие могут быть удивления?? Это если о моральной стороне.

Остальное уже написали профи выше =)
Нажмите, чтобы раскрыть...

Я не пойму смысла, почему адверты идут работать в пп? Если есть скилл, можно с взять весь инструмент с гита и работать с провереными людьми
 
den nicolas сказал(а):
Я не пойму смысла, почему адверты идут работать в пп? Если есть скилл, можно с взять весь инструмент с гита и работать с провереными людьми
Пожалуйста, обратите внимание, что пользователь заблокирован

Какими людьми ты имеешь ввиду?
Взять софт, хорошо. А он точно не имеет декрипта у рекавери?
А панель? Блог? РЕпутация? Все это на гите не взять. Потому и идут адверты в пп.
 
den nicolas сказал(а):
Я не пойму смысла, почему адверты идут работать в пп? Если есть скилл, можно с взять весь инструмент с гита и работать с провереными людьми

у пп есть репутация (про это множество раз говорил LockBitSupp). Никто не будет платить ноунеймам суммы исчесляемые в 'кк'.
 
Registry сказал(а):
у пп есть репутация (про это множество раз говорил LockBitSupp). Никто не будет платить ноунеймам суммы исчесляемые в 'кк'.

Так билд Локбита в паблике гуляет, если это единственный плюс работы в партнерке, то можно прикинутся любой партнеркой. Даже теми же ревилами конти и тд. Дак ещё и новые партнерки появляются постоянно и обороты быстро набирают, значит им выплачивают.
 
Registry сказал(а):
у пп есть репутация (про это множество раз говорил LockBitSupp). Никто не будет платить ноунеймам суммы исчесляемые в 'кк'.
Aton сказал(а):
А панель? Блог? РЕпутация? Все это на гите не взять. Потому и идут адверты в пп.

какая репутация у того же локбита? поставил своего кодера на деньги? выставил в очередной раз себя долбоебом. кинул как минимум одного аффлиата на крупную выплату? улетел в рипаки? деанонит всех кого знает чтобы когда его приняли всех разом сдать и скостить себе срок до 3 лет вместо пожизненного?
репутация у пп только одна - ищут лохов и рабов, на них выезжают. платят смешные копейки
есть только шум шум и еще раз шум
и софт на powershell'e )))))
думаешь все это корпы не знают и не видят?
BlackCat так вообще уже несколько раз перекрашивались

блог? панель? и сколько это стоит? 10к$ у пряморукого кодера еще и потом с поддержкой?
Последнее редактирование: 06.03.2024
 
Top