«Админ „спал", финальная часть забрала 15 мин». Как проходила спецоперация по уничтожению серверов российских хакеров из Trigona

Вчера стало известно, что в результате атаки украинские белые хакеры уничтожили сайт Trigona ransomware. На его главной странице альянс разместил свое лого и послание: «Trigona is gone. Welcome to the world you created for others» («Trigona больше нет. Добро пожаловать в мир, который вы создали для других»). Мы узнали детали спецоперации.

Оставить комментарий
«Админ „спал", финальная часть забрала 15 мин». Как проходила спецоперация по уничтожению серверов российских хакеров из Trigona

Вчера стало известно, что в результате атаки украинские белые хакеры уничтожили сайт Trigona ransomware. На его главной странице альянс разместил свое лого и послание: «Trigona is gone. Welcome to the world you created for others» («Trigona больше нет. Добро пожаловать в мир, который вы создали для других»). Мы узнали детали спецоперации.

«Нам удалось „достать“ российские серверы из-за уязвимости у Confluence (CVE-2023-22515)», — рассказал dev.ua украинский этический хакер Sean Townsend.

Он пояснил, что хакативисты из Украинского киберальянса устроили рейд на уязвимые Confluence (пространства для работы команд — ред.) в России. Одна из целей оказалась частью инфраструктуры Trigona. Она работала через открытый интернет, а не ТОР (браузер для анонимности в сети — ред.).

«После этого понадобилось несколько дней, чтобы найти все их серверы, закрепиться и скачать информацию. На сам вайп и дефейс ушло не более 15 минут. Это финальная и самая простая часть операции. Тем более когда «машин» немного, а админ «спит», — сказал Sean Townsend.

Хакер также отметил, что атака пришла «откуда россияне не ждали».

«Держать часть инфраструктуры в открытом интернете — не лучшая идея для их занятий. К тому же наш уровень и опыт значительно выше. Да, они могут восстановиться, но, как и в случае с их жертвами, это потребует и времени, и денег», — рассказал Sean Townsend.

По словам украинского специалиста, на аренду новых серверов россиянам придется потратить около $2000.

«Восстановление зависит от актуальности их бекапов. Бекапы, которые производил хостер, удалены. Не говоря уже о времени и самом факте полной компрометации всей инфраструктуры», — подытожил Sean Townsend.

Trigona — это российская хакерская группировка, занимающаяся в частности ransomware-атаками. Ransomware — тип вредоносного ПО, которое препятствует или ограничивает доступ пользователей к их системе, блокируя файлы или экран системы, и требует выкупа за их разблокировку.

Хактивисты «Украинского киберальянса» уничтожили серверы российских киберпреступников
Хактивисты «Украинского киберальянса» уничтожили серверы российских киберпреступников
По теме
Хактивисты «Украинского киберальянса» уничтожили серверы российских киберпреступников
«Мои знакомые почти «хакнули» Ленинградскую АЭС». Андрей Перевезий независимый киберэксперт в новом выпуске Ukrainian Underdogs
«Мои знакомые почти „хакнули“ Ленинградскую АЭС». Андрей Перевезий, независимый киберэксперт в новом выпуске Ukrainian Underdogs
По теме
«Мои знакомые почти „хакнули“ Ленинградскую АЭС». Андрей Перевезий, независимый киберэксперт в новом выпуске Ukrainian Underdogs
Читайте главные IT-новости страны в нашем Telegram
Читайте главные IT-новости страны в нашем Telegram
По теме
Читайте главные IT-новости страны в нашем Telegram
Нові Underdogs виробники зарядних станцій Scat та «Промавтоматика Вінниця»

З чого складаються розробки, які допомагають нашим воїнам на фронті

Читайте также
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
Издание Financial Times опубликовало статью о работе украинских хакеров в войне против России, основанную на разговоре с украинским белым хакером Никитой Кнышем. Он, как и сотни других хакеров, помогает бороться с русскими захватчиками в киберпространстве. Приводим адаптированный перевод материала.
Пророссийские хакеры Killnet объявили «войну» 10 государствам, поддерживающим Украину. Что об этом пишет Wired
Пророссийские хакеры Killnet объявили «войну» 10 государствам, поддерживающим Украину. Что об этом пишет Wired
Пророссийские хакеры Killnet объявили «войну» 10 государствам, поддерживающим Украину. Что об этом пишет Wired
Очередная кибератака на госучреждения состоялась под видом вакансий и укомплектования военных от вредителя Cobalt Strike Beacon
Очередная кибератака на госучреждения состоялась под видом вакансий и укомплектования военных от вредителя Cobalt Strike Beacon
Очередная кибератака на госучреждения состоялась под видом вакансий и укомплектования военных от вредителя Cobalt Strike Beacon
Случайно открыл ссылку с вирусом. Что делать? Вот инструкция
Случайно открыл ссылку с вирусом. Что делать? Вот инструкция
Случайно открыл ссылку с вирусом. Что делать? Вот инструкция

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментариев пока нет.