ALPHV'ye mi yoksa BlackCat grubuna mı baskın yapıldı?

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

ALPHV ve BlackCat sızıntı bölgeleri günlerdir kesintiye uğruyor. Bazılarına erişilemiyor veya herhangi bir içerik gösterilmiyor. Darknet forumlarında, diğer APT gruplarının yöneticileri sunucuların ALPHV tarafından ele geçirildiğini iddia ediyor.  

BlackCat olarak da bilinen Gelişmiş Kalıcı Tehdit (APT) grubu ALPHV, ilk olarak Kasım 2021'de ortaya çıkan bir fidye yazılımı grubudur. Grubun dünya çapındaki şirket ve kuruluşlara yönelik karmaşık fidye yazılımı saldırıları gerçekleştirmesiyle tanınıyor. Ancak birkaç gündür fidye yazılımı grubunun sızıntı sayfalarına ya erişilemiyor ya da içerik gösterilmiyor.

Darknet yöneticileri ALPHV'ye yapılan baskından bahsediyor

ALPHV ve BlackCat'teki operatörler ve yöneticiler pek konuşkan değiller. ALPHV yöneticisi yalnızca darknet üzerinde “Her şey yakında yoluna girecek” cümlesiyle haber yaptı. Ancak, Güvenlik şirketi Redsense, LinkedIn'de bir konuşma yayınladıBu da sunucuya baskın yapıldığı söylentisini doğruluyor. Şöyle diyor: “…BlackCat bağlı kuruluşları ve İlk Erişim Komisyoncuları da dahil olmak üzere tehdit aktörleri, kapatmanın bir kolluk kuvvetleri operasyonundan kaynaklandığına inanıyor. Özellikle, AlphV ile doğrudan bağlantılı (veya hatta kolektif bir ortaklık aracılığıyla bağlı) üst düzey grupların diğer fidye yazılımı yöneticileri, özellikle de Royal/BlackSuit, BlackBasta, LockBit ve Akira'nın yöneticileri ve ekip liderleri de bunu doğruluyor."

Son büyük operasyonda ALPHV grubu Las Vegas'taki bazı kumarhane ve otelleri hackleyerek fidye talep etti. Belki de bu grubun son eylemlerinden biriydi. Çünkü FBI ve diğer birçok polis teşkilatı, siber saldırganlardan sorumlu olan kişileri giderek daha fazla yakalıyor ve grupları dağıtıyor. İşte böyle oldu Ragnar Locker fidye yazılımı çetesini çökertmekO QBot veya Qakbot ağı feshedildi veya son HIVE üyeleri tutuklandı.

Kırmızı./sel

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku