AlphV-nın FTB-yə cavabı

Administrator

Administrator
Əməkdaş
Dec 8, 2023
14
1
3
FTB bu yaxınlarda ALPHV/BlackCat ransomware qrupuna qarşı əhəmiyyətli bir əməliyyat keçirdi. Bu əməliyyat qrup tərəfindən idarə olunan bir neçə internet saytının ələ keçirilməsini əhatə edirdi. Koordinasiya edilmiş hüquq-mühafizə fəaliyyəti Böyük Britaniya, Danimarka, Almaniya, İspaniya, Avstraliya və Europoldakı agentliklərin iştirakı ilə beynəlxalq səylərin bir hissəsi idi.

Bu hərəkətə cavab olaraq, AlphV əsas qaranlıq veb saytını "ələ keçirməyi" bacardı. Onlar buna saytı FTB-nin nəzarətində olan serverə deyil, öz nəzarətləri altında olan veb serverə yönləndirməklə nail olublar. Sayt üzərində nəzarət üçün bu çəkişmə davam etdi, həm AlphV, həm də FTB .onion ünvanının şəxsi açarına malik olmaqla hər iki tərəfə istənilən vaxt bloqu ələ keçirməyə imkan verdi.

Bundan əlavə, FTB 500-dən çox ALPHV ransomware qurbanına öz sistemlərini bərpa etməyə imkan verən şifrə açma aləti hazırladı və potensial olaraq təxminən 68 milyon dollar fidyə ödənişinin qarşısını aldı. Bu, mühüm infrastruktur və dövlət obyektləri də daxil olmaqla, geniş spektrli qurumları hədəf alan BlackCat qrupunun əməliyyatlarına əhəmiyyətli zərbə oldu.

FTB onların vebsaytlarını ələ keçirdikdən sonra ransomware qrupu öz əməliyyatlarında yeni, daha sərt qaydalar tətbiq etdi. Bu dəyişikliklər hüquq-mühafizə orqanlarının artan təzyiqinə və FTB-nin müdaxiləsi nəticəsində üzləşdikləri çətinliklərə qarşı strateji cavab kimi görünür.

1703149313795.png

Onların hərəkətlərinə görə biz yeni qaydalar tətbiq edirik, daha doğrusu, BÜTÜN qaydaları ləğv edirik, bir istisna olmaqla, MDB-yə toxuna bilməzsiniz, indi xəstəxanaları, atom elektrik stansiyalarını, hər şeyi, hər yerdə bağlaya bilərsiniz.

1703149241665.png

İstinadlar: