👁️👁️ 300 000 криптанів встановили собі Trustee Plus - гаманець з криптокарткою. Чого чекаєш ти? 👉

«Адмін „спав“, фінальна частина забрала 15 хв». Як проходила спецоперація зі знищення серверів російських хакерів із Trigona

Учора стало відомо, що в результаті атаки українські «білі хакери» знищили сайт Trigona ransomware. На його головній сторінці альянс розмістив своє лого та послання: «Trigona is gone. Welcome to the world you created for others» («Trigona більше немає. Ласкаво просимо до світу, який ви створили для інших»). Ми дізналися деталі спецоперації.

Залишити коментар
«Адмін „спав“, фінальна частина забрала 15 хв». Як проходила спецоперація зі знищення серверів російських хакерів із Trigona

Учора стало відомо, що в результаті атаки українські «білі хакери» знищили сайт Trigona ransomware. На його головній сторінці альянс розмістив своє лого та послання: «Trigona is gone. Welcome to the world you created for others» («Trigona більше немає. Ласкаво просимо до світу, який ви створили для інших»). Ми дізналися деталі спецоперації.

«Нам вдалося „дістати“ російські сервери через вразливість у Confluence (CVE-2023-22515)», — розповів dev.ua український етичний хакер Sean Townsend.

Він пояснив, що хакативісти з «Українського кіберальянсу» влаштували «рейд» на вразливі Confluence (простори для роботи команд — ред.) в росії. Одна з цілей виявилася частиною інфраструктури Trigona. Вона працювала через відкритий інтернет, а не ТОР (браузер для анонімності в мережі — ред.).

«Після цього знадобилося кілька днів, щоби знайти всі їхні сервери, закріпитися й викачати інфу. На сам вайп і дефейс пішло не більш як 15 хвилин. Це фінальна й найпростіша частина операції. Тим паче коли «машин» небагато, а адмін «спить», — сказав Sean Townsend.

Хакер також зазначив, що атака прийшла «звідки росіяни не чекали».

«Тримати частину інфраструктури у відкритому інтернеті — не найкраща ідея для їхнього роду занять. До того ж наш рівень і досвід значно вищий. Так, вони можуть відновитися, але як і у випадку з їхніми жертвами, це потребуватиме і часу, і грошей», — розповів Sean Townsend.

За словами українського фахівця, на оренду нових серверів росіянам потрібно буде витратити близько $2000.

«Відновлення залежить від актуальності їхніх бекапів. Бекапи, які робив хостер, видалені. Не кажучи вже про час і сам факт повної компрометації всієї інфраструктури», — підсумував Sean Townsend.

Trigona — це російське хакерське угрупування, що займається зокрема ransomware-атаками. Ransomware — тип шкідливого програмного забезпечення, яке перешкоджає або обмежує доступ користувачів до їхньої системи, блокуючи файли або екран системи, і вимагає викуп за їхнє розблокування.

Хактивісти «Українського кіберальянсу» знищили сервери російських кіберзлочинців
Хактивісти «Українського кіберальянсу» знищили сервери російських кіберзлочинців
По темi
Хактивісти «Українського кіберальянсу» знищили сервери російських кіберзлочинців
«Мої знайомі майже «хакнули» Лєнінградську АЕС». Андрій Перевезій незалежний кіберексперт в новому випуску Ukrainian Underdogs
«Мої знайомі майже „хакнули“ Лєнінградську АЕС». Андрій Перевезій, незалежний кіберексперт в новому випуску Ukrainian Underdogs
По темi
«Мої знайомі майже „хакнули“ Лєнінградську АЕС». Андрій Перевезій, незалежний кіберексперт в новому випуску Ukrainian Underdogs
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
УЧАСТЬ В АЗАРТНИХ ІГРАХ МОЖЕ ВИКЛИКАТИ ІГРОВУ ЗАЛЕЖНІСТЬ. ДОТРИМУЙТЕСЯ ПРАВИЛ (ПРИНЦИПІВ) ВІДПОВІДАЛЬНОЇ ГРИ.
Ліцензія видана ТОВ "СЛОТС Ю.ЕЙ." на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 15.09.23 (рішення КРАІЛ №245 від 31.08.2023); ТОВ "СЛОТС Ю.ЕЙ." – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 26.04.2021 (рішення КРАІЛ №150 від 12.04.2021); ТОВ «СПЕЙСИКС» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 08.02.2021 (рішення КРАІЛ №34 від 02.02.2021); ТОВ «ГЕЙМДЕВ» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 16.02.2021 (рішення № 47 від 10.02.2021).
Читайте також
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.