Больницы, школы, бизнес легли за секунды, а он просто отправил e-mail — создатель Black Kingdom в тисках правосудия

RutoR
Buffer Marketplace

Support81

Original poster
Administrator
Сообщения
1 319
Реакции
220
Посетить сайт
Microsoft дрогнул, когда Ахмед нажал на Enter. Теперь его ждут в суде...
ahmed.jpg


Министерство юстиции США

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

36-летнему гражданину Йемена в проведении масштабной серии кибератак на серверы Microsoft Exchange. По данным следствия, подозреваемый является создателем и главным оператором программы-вымогателя Black Kingdom.

Рами Халед Ахмед обвиняется в заражении около 1500 компьютеров как на территории США, так и за рубежом. За восстановление доступа к данным злоумышленник требовал выкуп в размере 10 тысяч долларов в биткоинах.

Согласно материалам дела, с марта 2021 по июнь 2023 года Ахмед и его сообщники проникли в системы нескольких американских организаций. Среди пострадавших оказались компания медицинского биллинга в Энсино, горнолыжный курорт в Орегоне, школьный округ в Пенсильвании и медицинская клиника в Висконсине.

После успешного внедрения вредоносная программа создавала на зараженном устройстве записку с требованием перевести криптовалюту на подконтрольный сообщникам адрес. Жертвам предписывалось отправить подтверждение платежа на электронную почту, связанную с Black Kingdom.

Специалисты Минюста установили, что для проникновения в системы Ахмед разработал особый механизм, эксплуатирующий брешь в Exchange. Первым на эту схему обратил внимание исследователь Маркус Хатчинс, обнаруживший в марте 2021 года веб-оболочки, которые операторы Black Kingdom размещали на серверах, уязвимых к атакам типа ProxyLogon.

ProxyLogon представляет собой набор критических багов в системе безопасности Microsoft Exchange Server. В их числе CVE-2021-26855 — подделка серверных запросов для первичного доступа, CVE-2021-26857 — небезопасная десериализация для повышения привилегий до уровня SYSTEM, а также CVE-2021-26858 и CVE-2021-27065, позволяющие произвольную запись веб-оболочек.

Ранее, в июне 2020 года, стало известно об использовании группировкой Black Kingdom другой критической бреши — CVE-2019-11510 в системе Pulse Secure VPN, что позволяло получать доступ к корпоративным сетям для последующего развертывания программ-блокировщиков.

Сейчас Ахмеду инкриминируют сговор, умышленное повреждение защищенного компьютера и угрозу нанесения ущерба защищенному компьютеру. В случае признания вины по всем пунктам йеменцу грозит до пяти лет тюремного заключения за каждое преступление — в общей сложности до 15 лет в федеральной тюрьме.

По данным американского Минюста, в настоящее время подозреваемый предположительно находится на территории своей родной страны. Как долго ему удастся скрываться от правоохранителей - время покажет.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
R Продам Доступ к серверу больницы. Россия. Много данных. / Access to the russian medical server. Many data. Доступы - FTP, shell'ы, руты, sql-inj, БД 1
K [PHP] Полный курс от "Школы программирования" Другое 0
K 94 Видеокурса от компьютерной школы "Специалист" https://cloud.mail.ru/public/d8f17c6ec75d/Specialist.ru_94_in_1.torrent Другое 0
Support81 LockBit атакует: в Хакасии бизнес стал жертвой кибервымогателей Новости в сети 0
Support81 LockBit слабеет, RansomHub наступает: кто возглавит вымогательский бизнес в 2025 Новости в сети 0
Support81 Взрывной рост вымогательства: 31 новая банда нацелилась на бизнес Новости в сети 0
F Ожидает оплаты Неразводные дропы с бизнес/перс счетами! Ищу работу. Предлагаю свои услуги. 1
Support81 ТелекомЦерт: как государство, бизнес и соцсети объединятся против кибермошенников Новости в сети 0
Support81 ShadowRoot: новая вымогательская угроза обрушилась на турецкий бизнес Новости в сети 0
Support81 Poco RAT: троян-хищник запускает цифровые когти в латиноамериканский бизнес Новости в сети 0
Support81 Цифровой шантаж: какой бизнес атакуют в 4 раза чаще Новости в сети 0
Support81 Сотни миллионов на кону: MorLock держит в страхе российский бизнес Новости в сети 0
Support81 В 42 раза чаще: QR-коды стали новым оружием против бизнес-элиты Новости в сети 0
Support81 Силовики vs приватность: что стоит за новыми законами о персональных данных и почему бизнес бьет тревогу? Новости в сети 0
Support81 Троянский конь «TOITOIN» несётся галопом по бизнес-предприятиям в Латинской Америке Новости в сети 0
Support81 Зеленый замок виртуального зла: LockBit Green угрожает бизнес-пользователям Новости в сети 0
O Я ищу работу. Мошенничество/афера, денежные мулы или другой бизнес в Турции Ищу работу. Предлагаю свои услуги. 3
C Продам Продается онлайн бизнес, обменник криптовалют Куплю/Продам 1
Б Закрыто Бизнес с Китаем[Apple][Техника][Одежда] и многое другое. Корзина 2
B [Слив] - Полноценный бизнес с вложением 10-15к и доходностью от 1000% Способы заработка 1
zladey1986 Интересно [sasha_pro_tao] Бизнес с Китаем (2021) Способы заработка 0
M Закрыто Надежный селлер аккаунтов и бизнес менеджеров Facebook Корзина 17
S ⏩ Как запустить свой товарный бизнес и начать зарабатывать, кейс. Способы заработка 0
I Устали от рутинных действий? Автоматизируйте бизнес и освободите от 8 часов в неделю для важных задач. Ищу работу. Предлагаю свои услуги. 1
Denik Интересно Jivo.ru/база бизнес мессенджера Другое 0
K Интересно [Игаль Маргулис] Марафон. Бизнес с Китаем за 5 дней Способы заработка 2
АнАлЬнАя ЧуПаКаБрА MIX Дамп сайта по бизнес программам и решениям (в основном МУР) Раздача email 1
N Куплю нужны бизнес-аккаунты facebook Куплю/Продам 0
B Мастер группа 8: Бизнес на Amazon - Перезагрузка (новый поток) (2018) Полезные статьи 0
M Открываем бизнес рубим 1лям Способы заработка 1
M Продам Продам логи бот нета. А так же дампы сайтов различных тематик. более 27750 дампов различных тематик (бизнес-медицина-игры-спорт-форекс и др.) 2.5т Финансы - биллинги, банки, кошельки, логи 1
A Apple приобретает бизнес-модем 5G для смартфонов Intel за 1 млрд долларов Новости в сети 0
Ф Бизнес по продаже #Кроссовки #Китай Способы заработка 2
K Управление и реинжиниринг бизнес - процессов. Базовый уровень - Специалист (2018) Другое 0
G Пак курсов от института "Бизнес Молодость" Способы заработка 11
K Бизнес Молодость МЗС Storage. Подписка на месяц №3 Другое 0
K Как построить бизнес с Китаем чужими руками (Андрей Шевцов) Другое 0
Ж Бизнес на сливе шкур Способы заработка 3
Ж Бизнес на левых номерах Способы заработка 1
S Хакерство как серьезный бизнес Полезные статьи 0
G Идея небольшой бизнес Call центр Способы заработка 1
B Стабильный и очень прибыльный бизнес Способы заработка 4
C Бизнес-идея сайта по продаже готового бизнеса Способы заработка 0
S Бизнес идея. производство настольных игр. Способы заработка 3
Admin База lamoda, kupivip, wildberries, бизнес молодость Другое 4

Название темы

Русскоязычный Даркнет Форум