Киберпреступники, казавшиеся непобедимыми, потерпели сокрушительное поражение.
Уязвимость на сайте группы BlackLock, одной из самых активных вымогательских организаций, привела к полному краху их инфраструктуры. Специалисты по информационной безопасности обнаружили ошибку Local File Include, которая позволила им получить доступ к конфиденциальным данным, включая пароли и логины, что нанесло удар по всем основным элементам работы группировки.
Неудача BlackLock стала причиной падения сразу трех преступных структур. Благодаря доступу к внутренним логам и серверам злоумышленников, специалисты нашли доказательства компрометации минимум 46 организаций, включая крупные компании из IT-сектора, здравоохранения и обороны.
Вскоре после утечек, сайты BlackLock и их партнёров из Mamona были атакованы группировкой DragonForce, которая выложила в публичный доступ переписки преступников, окончательно подорвав доверие к бывшим партнёрам.
Но развалины BlackLock привлекли внимание конкурентов. DragonForce, судя по всему, поглотила рассыпающуюся структуру, усиляя собственные позиции в киберпреступном мире. Как показали исследования, код BlackLock и DragonForce был почти идентичен, что указывает на тесную связь или передачу проекта. Примерно через два дня после утечек обсуждения внутри группировки косвенно подтверждают слияние.
Таким образом, ошибка на одном сайте привела к почти полному исчезновению BlackLock с арены. Вмешательство специалистов и конкурентов разрушило планы крупнейших вымогателей, что стало очередным напоминанием о хрупкости киберпреступного мира и его теневых альянсов.
DragonForce, похоже, уже готова занять освободившуюся нишу, расширяя свои масштабы.
Уязвимость на сайте группы BlackLock, одной из самых активных вымогательских организаций, привела к полному краху их инфраструктуры. Специалисты по информационной безопасности обнаружили ошибку Local File Include, которая позволила им получить доступ к конфиденциальным данным, включая пароли и логины, что нанесло удар по всем основным элементам работы группировки.

Неудача BlackLock стала причиной падения сразу трех преступных структур. Благодаря доступу к внутренним логам и серверам злоумышленников, специалисты нашли доказательства компрометации минимум 46 организаций, включая крупные компании из IT-сектора, здравоохранения и обороны.
Вскоре после утечек, сайты BlackLock и их партнёров из Mamona были атакованы группировкой DragonForce, которая выложила в публичный доступ переписки преступников, окончательно подорвав доверие к бывшим партнёрам.
Но развалины BlackLock привлекли внимание конкурентов. DragonForce, судя по всему, поглотила рассыпающуюся структуру, усиляя собственные позиции в киберпреступном мире. Как показали исследования, код BlackLock и DragonForce был почти идентичен, что указывает на тесную связь или передачу проекта. Примерно через два дня после утечек обсуждения внутри группировки косвенно подтверждают слияние.
Таким образом, ошибка на одном сайте привела к почти полному исчезновению BlackLock с арены. Вмешательство специалистов и конкурентов разрушило планы крупнейших вымогателей, что стало очередным напоминанием о хрупкости киберпреступного мира и его теневых альянсов.
DragonForce, похоже, уже готова занять освободившуюся нишу, расширяя свои масштабы.
Для просмотра ссылки необходимо нажать
Вход или Регистрация