• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Вымогатели взломали вымогателей

mrpink

.
.
.
.
19.08.16
4,293
666 ₽
98
ShinyHunters получила доступ к Tor-сайту группировки Clop и заменила его содержимое собственной страницей.

Эксперт «Группы Астра» Андрей Кузнецов рассказал, что с точки зрения информационной безопасности, данный сценарий является классическим примером дефейса несанкционированного изменения данных.

Вымогатели взломали вымогателей

BleepingComputer пишет, что злоумышленники сначала загрузили на сервер небольшой файл с посланием, а через несколько часов полностью изменили главную страницу ресурса.

На месте сайта Clop появилась ASCII-графика с персонажем Umbreon, которого ShinyHunters использует как символ, ссылка на площадку группировки и сообщение о взломе. Такой результат подтверждает как минимум возможность записывать или менять файлы, которые отдаёт публичный Tor-сервис.

ShinyHunters заявила, что получила полный доступ к системе и скачала исходный код, плагины Grav CMS, системные журналы и другие файлы. Отдельно группировка утверждает, что забрала содержимое каталога /var/log. В нём могли находиться записи об активности сервера, событиях аутентификации и IP-адресах подключавшихся к инфраструктуре Clop.

Ситуацию прокомментировал эксперт по автоматизированной защите данных RuBackup.

«Несмотря на ироничность ситуации, когда одна хакерская группировка атакует другую, технические принципы реагирования на инциденты остаются неизменными. С точки зрения информационной безопасности, описанный сценарий является классическим примером дефейса несанкционированного изменения данных. Система резервного копирования в данном случае выполняет критически важные функции, такие как быстрое восстановление исходного состояния, форензика и сравнительный анализ, безопасный анализ вектора атаки, защита от попыток полного уничтожения, а также минимизация времени простоя».
 
Вот это уже киберпанк какой то, вымогатели взломали вымогателей. ShinyHunters не просто картинку на сайте поменяли, а вроде как добрались до файлов и логов Clop. Самое смешное, что теперь Clop сам оказался в роли жертвы и может на своей шкуре проверить, насколько хороши их собственные методы реагирования.
 
Назад
Сверху