Raid no grupo ALPHV ou BlackCat?

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Os locais de vazamento do ALPHV e do BlackCat estão interrompidos há dias. Alguns deles não podem ser acessados ​​ou não apresentam nenhum conteúdo. Nos fóruns da darknet, administradores de outros grupos APT afirmam que os servidores foram controlados pelo ALPHV.  

O grupo Advanced Persistent Threat (APT) ALPHV, também conhecido como BlackCat, é um grupo de ransomware que surgiu pela primeira vez em novembro de 2021. O grupo é conhecido por realizar ataques sofisticados de ransomware a empresas e organizações em todo o mundo. Mas há alguns dias, as páginas de vazamento do grupo de ransomware não estão acessíveis ou não mostram nenhum conteúdo.

Administradores da Darknet falam sobre ataque ao ALPHV

Os operadores e administradores da ALPHV e BlackCat não são muito faladores. O administrador do ALPHV apenas reportou na darknet com a frase “Tudo vai funcionar em breve”. No entanto, tem A empresa de segurança Redsense postou uma conversa no LinkedInisso confirma o boato de uma invasão ao servidor. Ele afirma: “…os atores da ameaça, incluindo afiliados da BlackCat e Initial Access Brokers, acreditam que o desligamento foi causado por uma operação de aplicação da lei. Em particular, outros executivos de ransomware dos principais grupos diretamente conectados ao AlphV (ou mesmo conectados através de uma parceria coletiva), particularmente administradores e líderes de equipe da Royal/BlackSuit, BlackBasta, LockBit e Akira, também confirmam isso.”

Na última grande operação, o grupo ALPHV invadiu alguns cassinos e hotéis em Las Vegas e exigiu resgate. Talvez esta tenha sido uma das últimas ações do grupo. Porque o FBI e muitas outras organizações policiais estão a capturar cada vez mais pessoas responsáveis ​​pelos ciberataques e a desmantelar os grupos. Foi o que aconteceu desmantelando a gangue de ransomware Ragnar LockerQue Rede QBot ou Qakbot dissolvida ou último Membros do HIVE presos.

Vermelho./sel

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais