$16 млн и 1000 жертв: как хакеры Phobos попались в ловушку спецслужб

RutoR

Support81

Original poster
Administrator
Сообщения
1 164
Реакции
212
Посетить сайт
Криптовалютные схемы и анонимность не спасли преступников от правосудия.
image



Международная операция правоохранительных органов

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

четырёх предполагаемых участников группировки Phobos на Пхукете, Таиланд, и ликвидации теневых веб-ресурсов 8Base. Подозреваемые обвиняются в проведении атак на более чем 1000 жертв по всему миру, требуя выкуп за зашифрованные данные.

Среди задержанных — двое мужчин и две женщины, все граждане европейских стран. По данным следствия, они вымогали криптовалюту у своих жертв, суммарный ущерб оценивается в 16 миллионов долларов в биткоинах. Операция, получившая название «Phobos Aetor», включала синхронные обыски в четырёх местах, где были изъяты ноутбуки, смартфоны и криптовалютные кошельки для дальнейшего анализа.

Аресты произошли по запросу швейцарских властей, которые добиваются экстрадиции подозреваемых. Сообщается, что они организовали кибератаки на 17 компаний в Швейцарии с апреля 2023 по октябрь 2024 года. В ходе атак злоумышленники получали доступ к корпоративным сетям, похищали конфиденциальные данные и блокировали файлы, требуя криптовалютные платежи в обмен на ключи дешифрования и обещания не публиковать украденную информацию.

Для сокрытия следов преступники отмывали полученные выкупы через сервисы анонимизации криптовалютных транзакций, усложняя отслеживание денежных потоков.

В рамках этой же операции были заблокированы веб-ресурсы, принадлежащие группировке 8Base, специализирующейся на шифровании данных и вымогательстве. При попытке зайти на их платформу теперь отображается сообщение о том, что сайт конфискован Баварским управлением уголовной полиции по поручению прокуратуры Германии.

yft6o1ez35fv0d4ak1ykfzdjxeh70w79.png


Изъятие сайтов стало результатом координированных действий правоохранительных органов из Таиланда, Румынии, Германии, Швейцарии, Японии, США, Чехии, Испании, Франции, Бельгии и Великобритании. В Европоле подтвердили участие в операции, отметив, что оказывают поддержку в расследовании.

Группировка 8Base начала свою деятельность в марте 2022 года, но до июня 2023 года практически не привлекала внимания. Специалисты по кибербезопасности подозревали, что она могла быть либо ребрендингом другой преступной сети, либо состоять из опытных

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Исследователи VMware обнаружили у 8Base сходство с RansomHouse — схожий стиль вымогательских записок и оформление веб-ресурсов. Однако пока не удалось подтвердить связь между этими группами.

Как и другие операторы программ-вымогателей, 8Base проникала в корпоративные сети, незаметно распространялась внутри инфраструктуры, похищала данные, а затем шифровала устройства с использованием шифратора Phobos. За дешифровку требовались крупные суммы — от сотен тысяч до миллионов долларов.

В 2023 году Министерство здравоохранения США предупредило, что 8Base нацелена на организации по всему миру, включая медицинский сектор. По данным ведомства, основными жертвами становились малые и средние предприятия в США, Бразилии и Великобритании. Также зафиксированы атаки в Австралии, Германии, Канаде и Китае.

Одними из наиболее крупных жертв 8Base стали японский промышленный гигант Nidec Corporation с оборотом в 11 миллиардов долларов и Программа развития ООН (UNDP).

Сотрудничество международных спецслужб продолжает давать результаты в борьбе с киберпреступностью, но эксперты предупреждают, что на место ликвидированных группировок быстро приходят новые структуры, использующие те же тактики.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
  • Like
Реакции: Жоска
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Романтические аферы в цифрах: $700 млн потерь и катастрофически низкая раскрываемость Новости в сети 0
Support81 23 млн жертв, 1 723 пирамиды: цифровые аферы набирают силу Новости в сети 0
Support81 США ищут шанхайского киберпреступника: награда $10 млн Новости в сети 0
turbion0 В Москве мошенники похитили у пенсионерки 146 млн рублей Новости в сети 1
Support81 $50 млн за вечер: Telegram стал ключом к Radiant Capital Новости в сети 0
turbion0 В Барнауле мошенница продала поддельную красную икру почти на 1,5 млн рублей Новости в сети 0
Support81 DMM Bitcoin закрывается: $308 млн похищено, клиенты спасены SBI VC Новости в сети 0
Support81 За него ФБР даёт $10 млн: калининградский суд рассмотрит дело Михаила Матвеева Новости в сети 1
Support81 Цукерберг в осаде: мошенники захватили 21 млн пользователей BlueSky Новости в сети 0
Support81 Шпионаж на $31 млн: WhatsApp раскрыл тайны глобальной слежки Израиля Новости в сети 0
Support81 Подделка на $235 млн: один Telegram-аккаунт обрушил криптобиржу WazirX Новости в сети 0
Support81 Хакеры требуют $15 000 000: как 1win борется за сохранность данных 100 млн клиентов? Новости в сети 0
Support81 «Томатная» улица стала чёрной дырой для $6 млн налогов Канады Новости в сети 0
Support81 $37 млн в 21 год: взлет и падение юного криптогения из США Новости в сети 0
Support81 Insider Trading: британский хакер обманул Уолл-стрит на $3,75 млн Новости в сети 0
Support81 Урок не выучен: Onyx теряет $3,8 млн из-за старой уязвимости Новости в сети 0
Support81 MoneyGram: хакеры заморозили сбережения 150 млн человек Новости в сети 0
Support81 BingX: как потерять более $44 млн за один день Новости в сети 0
Support81 Цифровой след в $230 млн: как крипто-гении проиграли ФБР Новости в сети 0
Support81 Ключ к $6 млн: админ стал причиной многомиллионной кражи с Delta Prime Новости в сети 0
Support81 Биржа Indodax лишилась $22 млн за одно утро Новости в сети 0
Support81 В Москве хакера приговорили к 6 годам за кражу из банков свыше 168 млн рублей Новости в сети 3
Support81 Арестован ключевой фигурант дела о краже $100 млн у Horizon Bridge Новости в сети 0
Support81 Шантаж и обвинения: белые хакеры борются с Kraken за $3 млн Новости в сети 0
Support81 Арестованы подозреваемые в краже $14,4 млн у Holograph Новости в сети 0
Support81 CryptoCore: за кулисами аферы на $5,4 млн Новости в сети 0
Ad.world База данных Лукойл. Более 12 млн. записей. 2022 г. Другое 1
Support81 $75 млн: рекордная выплата пополнила карман вымогателей из Dark Angels Новости в сети 0
turbion0 Мошенники выдали себя за службу поддержки Coinbase и украли $1,7 млн Новости в сети 0
Support81 Беспринципный исследователь «обнёс» криптобиржу Kraken на $3 млн Новости в сети 0
Support81 $430 млн нелегальных сделок: задержаны «Dopenugget» и «Zero Angel» Новости в сети 0
Support81 102 года за фишинг: афера на $1,5 млн закончилась для мошенников тюремной камерой Новости в сети 0
Support81 Режим бога за $1,5 млн: поддельные копии Pegasus заполонили Telegram Новости в сети 0
Support81 Pink Drainer завершают карьеру после кражи $85 млн в криптовалюте Новости в сети 0
Support81 Вознаграждение $5 млн: в США объявили охоту на северокорейских хакеров Новости в сети 0
Support81 Высокоуровневый RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн Новости в сети 0
Support81 Взлом Dell: данные 49 млн клиентов оказались в сети Новости в сети 0
Support81 США объявили награду в $10 млн за информацию о россиянине Хорошеве Новости в сети 0
Support81 Срочно отключите iMessage: эксплойт за $2 млн дает контроль над iPhone без единого клика Новости в сети 0
Support81 Инженер Amazon осужден за взлом и кражу $5 млн. Новости в сети 0
Support81 Новый вымогатель SEXi: $140 млн за расшифровку серверов VMWare ESXi Новости в сети 0
Support81 $15 млн за правду: США намереваются ликвидировать остатки вымогательской банды Hive Новости в сети 0
Support81 Арестованы злоумышленники, похитившие у FTX 400 млн долларов в криптовалюте Новости в сети 0
turbion0 Мошенники оформили на малоимущих астраханцев 30 млн рублей кредитов Новости в сети 0
Support81 Вирус с Уолл-Стрит: приложения для займов тайно крадут данные 12 млн. пользователей Android Новости в сети 0
Support81 Взлом KyberSwap: математика помогла хакеру украсть $47 млн Новости в сети 0
Support81 Новая функция в блокчейне Ethereum Create2 стала причиной кражи $60 млн Новости в сети 0
Support81 Взлом криптобиржи Poloniex принёс ущерб в $100 млн. Новости в сети 0
turbion0 Роскомнадзор подтвердил утечку данных в сентябре почти 1 млн клиентов МТС-Банка Новости в сети 0
turbion0 Лимит на переводы с электронных кошельков могут повысить до 1 млн рублей Новости в сети 0

Название темы

Русскоязычный Даркнет Форум