Ошибка на сайте BlackLock разломала целую империю киберпреступников

Ошибка на сайте BlackLock разломала целую империю киберпреступников

Киберпреступники, казавшиеся непобедимыми, потерпели сокрушительное поражение. Уязвимость на сайте группы BlackLock, одной из самых активных вымогательских организаций, привела к полному краху их инфраструктуры. Специалисты по информационной безопасности обнаружили ошибку Local File Include, которая позволила им получить доступ к конфиденциальным данным, включая пароли и логины, что нанесло удар по всем основным элементам работы группировки.

Неудача BlackLock стала причиной падения сразу трех преступных структур. Благодаря доступу к внутренним логам и серверам злоумышленников, специалисты нашли доказательства компрометации минимум 46 организаций, включая крупные компании из IT-сектора, здравоохранения и обороны. Вскоре после утечек, сайты BlackLock и их партнёров из Mamona были атакованы группировкой DragonForce, которая выложила в публичный доступ переписки преступников, окончательно подорвав доверие к бывшим партнёрам.

Но развалины BlackLock привлекли внимание конкурентов. DragonForce, судя по всему, поглотила рассыпающуюся структуру, усиляя собственные позиции в киберпреступном мире. Как показали исследования, код BlackLock и DragonForce был почти идентичен, что указывает на тесную связь или передачу проекта. Примерно через два дня после утечек обсуждения внутри группировки косвенно подтверждают слияние.

Таким образом, ошибка на одном сайте привела к почти полному исчезновению BlackLock с арены. Вмешательство специалистов и конкурентов разрушило планы крупнейших вымогателей, что стало очередным напоминанием о хрупкости киберпреступного мира и его теневых альянсов. DragonForce, похоже, уже готова занять освободившуюся нишу, расширяя свои масштабы.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.