FBI ve ALPHV arasında açık savaş - BlackCat

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

FBI, BlackCat takma adıyla APT grubu ALPHV'ye karşı harekete geçmeye devam ediyor. FBI, grubun karanlık ağdaki sızıntı sayfasını kısa süreliğine engelledi. Artık tekrar açıldı ve ALPHV Rusça olarak 3.000 şirketin fidye yazılımlarının anahtarlarını asla alamayacağını duyurdu.

FBI ile APT grubu arasında hiçbir zaman bu kadar açık bir darbe alışverişi olmamıştı. FBI, çeşitli ALPHV sunucularını devraldığını ve şimdi 500 kurbanın kullanımına bir şifre çözme aracı sunduğunu belirten bir bildiri yayınladı. Başsavcı Yardımcısı Lisa O. Monaco, "Adalet Bakanlığı, BlackCat fidye yazılımı grubunu çökerterek bilgisayar korsanlarını yeniden hackledi" dedi.

Darknet'teki ALPHV sızıntı sayfası ilk el konulan sayfa oldu (Resim: B2B-C-S).

🔎 Darknet'teki ALPHV sızıntı sayfasına ilk olarak FBI tarafından el konuldu (Resim: B2B-C-S).

"FBI'ın dünya çapında yüzlerce fidye yazılımı kurbanının kullanımına sunduğu şifre çözme aracı sayesinde işletmeler ve okullar yeniden açılabildi ve sağlık ve acil durum hizmetleri tekrar çevrimiçi olabildi. Kesintiye öncelik vermeye devam edeceğiz ve mağdurları, siber suçları besleyen ekosistemi bozma stratejimizin merkezine koyacağız."

ALPHV buna tehditlerle karşılık veriyor

Darknet'te FBI, sızıntı sayfasını sayfanın "ele geçirildiğini" belirten bir notla işaretlemişti. Sadece birkaç saat sonra ALPHV sitede tekrar üstünlük sağladı ve siteyi tekrar "ele geçirdi". Görünüşe göre FBI ve APLHV site için gerekli erişim anahtarlarına sahipler ve birbirlerini engelleyemiyorlar.

Ancak ALPHV sızıntı sayfasının engellemesini kaldırmayı başardı ve kendi deyimiyle,

🔎 Ancak ALPHV sızıntı sayfasını yeniden aktif hale getirmeyi başardı ve kendi deyimiyle “el koydu” (Resim: B2B-C-S).

ALPHV, engeli kaldırılan sayfada FBI'ın erişemeyeceği yeni bir sızıntı sitesinin adresini sağlıyor. Grup ayrıca, FBI'ın eskiden nasıl erişim sağladığını artık bildiklerini söyleyerek açıkça Rusça tehdit ediyor. Savaş ilanı şöyle devam ediyor: "Onların (editörün notu "FBI") sahip oldukları maksimum sayı, geçen bir buçuk ayın anahtarlarıdır, bu yaklaşık 400 şirket anlamına gelir, ancak şimdi 3.000'den fazla şirket anahtarlarını asla alamayacak." Tehdit devam ediyor: “Sizin eylemleriniz nedeniyle yeni kurallar getiriyoruz, daha doğrusu TÜM kuralları kaldırıyoruz…. Tecrübeniz için teşekkür ederiz, hatalarımızı dikkate alıp daha da çok çalışacağız, sohbetlerde sızlanmalarınızı ve artık olmayan indirim taleplerinizi bekliyoruz.”

Yeni sızıntı sitesi yayında – ancak yalnızca 6 kurban

Yeni sızıntı sayfası artık yayında ancak şu anda fidye yazılımı grubunun yalnızca 6 yeni kurbanını gösteriyor. ALPHV ekosisteminin tamamının FBI tarafından ne ölçüde yok edildiği hala belirsiz. Ancak FBI onun dişsiz bir kaplan olmadığını defalarca kanıtladı. İşte böyle oldu Ragnar Locker fidye yazılımı çetesini çökertmekQBot veya Qakbot ağı feshedildi veya son HIVE üyeleri tutuklandı.

Daha fazlası Justice.gov'da

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku