Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 964 Биржи: 1456
Рыночная капитализация: $3 121 908 443 900,28
Объём за 24 ч: $105 934 500 552,099
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Защита

Хакерская группировка LockBit стала жертвой собственной схемы. В результате утечки обнародованы 59 975 Bitcoin-адресов, 4442 переписки с жертвами, а также подробности атак. Данные были выложены в открытый доступ через взломанную панель администраторов на «даркнете». Вместо интерфейса появилась надпись: Don’t do crime, CRIME IS BAD xoxo from Prague, сообщил BleepingComputer.

По данным экспертов, слиты 20 таблиц из внутренней базы MySQL LockBit. Среди них — список BTC-адресов, ransomware-сборки, параметры атак (какие серверы исключать, какие файлы шифровать), а также лог переговоров с пострадавшими. В одной из таблиц содержатся имена 75 администраторов и аффилиатов, причем пароли хранились в открытом виде — примеры включают Weekendlover69 и Lockbitproud231. Приватные ключи, по заверению участников группировки, не попали в сеть.

Пока неясно, кто именно провел взлом. Однако послание на сайте напоминает сообщение, использованное ранее при атаке на даркнет-ресурс другой группировки — Everest. Это может указывать на одних и тех же атакующих. Эксперты также обратили внимание, что сервер LockBit работал на уязвимой версии PHP 8.1.2, подверженной RCE-эксплойту CVE-2024-4577.

LockBit — одна из крупнейших киберпреступных группировок, работающих по модели Ransomware-as-a-Service. Они разрабатывают инструменты и инфраструктуру, а атаки проводят аффилиаты. В качестве выкупа чаще всего используется BTC или Monero. Для сокрытия следов злоумышленники применяют миксеры, кроссчейн-свопы и приватные монеты.

В феврале 2024 года международная операция Cronos вывела из строя часть инфраструктуры LockBit: были изъяты 34 сервера, $100 млн в криптовалюте, тысячи ключей дешифровки и панель аффилиатов. Позже группировка восстановила активность, но в мае того же года США выдвинули обвинения против лидера LockBit — Дмитрия Хорошева. Ему инкриминируются 26 преступлений, наложены санкции, заморожены активы, а за его поимку объявлено вознаграждение в $10 млн.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Биткоин кратковременно превысил $90 000, затем откатился
По данным рынка HTX, Биткоин кратковременно превысил отметку в $90 000 и сейчас торгуется по $89 948. За 24 часа цена выросла на 1,07%.
Robinhood добавила ASTER и LDO в список торговых инструментов
Robinhood объявила, что ASTER и LDO теперь доступны для торговли на Robinhood Legend. Торги открыты с сегодняшнего утра, пользователи могут покупать и продавать оба токена через платформу.
Трейдер Юджин Нг Ах Сио временно уходит с рынков из-за риска дальнейшего падения
Трейдер Юджин Нг Ах Сио сообщил на личном канале о намерении временно выйти со всех рынков, ссылаясь на неясную ценовую динамику на этой неделе и неблагоприятную картину на старших таймфреймах. По его прогнозу, цена, вероятно, продолжит снижаться; надежда на импульс и рост цены выше $100 000 не оправдалась. Он добавил, что возвращается к реальной жизни и будет наблюдать за рынком со стороны.
Спотовая цена серебра превысила $97 и обновила рекорд
По данным Bitget, спотовая цена серебра пробила отметку $97 за унцию и установила новый исторический максимум. Стоимость выросла на 0,87% в течение дня.
WLFI и Spacecoin объявили своп токенов для интеграции DeFi и спутникового интернета
World Liberty Financial (WLFI) семьи Трамп объявил 23 января о стратегическом партнёрстве со Spacecoin и обмене токенами для совместной разработки решений в сфере DeFi × Space Internet, прежде всего для регионов с ограниченной финансовой инфраструктурой. Соучредитель WLFI Зак Фолкман отметил, что позиционирование Spacecoin на уровне $1 ориентировано на реальные платежи и расчёты, а Spacecoin сообщила о запуске трёх спутников на низкую околоземную орбиту, что отражает переход проекта от концепции к рабочей инфраструктуре за три года. Основатель Spacecoin Тэ О подчеркнул, что сотрудничество даст новым пользователям с доступом в Интернет возможность напрямую участвовать в финансовых транзакциях.