- Протоколы чата из Black Basta Ransomware Group были просочены в Telegram
- Вкусные утверждения, что это реакция на группу, которая нападает на российские банки
- Данные содержат ценную информацию о том, как работает группа
Внутренние протоколы чата, в которых была описана интерьерная работа в группе Black Basta Ransomware, только что просочились в Интернете.
Человек (или группа) с псевдонимом эксплуатиспе, по -видимому, вытащил информацию из Matrix, децентрализованный протокол связи для безопасного и реального обмена сообщениями. Матрица часто используется для зашифрованных чатов, которые используются для специалистов по кибербезопасности, конфиденциальности, но также и киберпреступления, а также для обязательств по кибербезопасности, которые занимаются конфиденциальностью.
Экспетутисперсы загрузили архив в Mega в первый раз, но после того, как он был снят, они установили специальный канал телеграммы и просочились там.
Нацеливание на внутренние банки
«Место для обсуждения наиболее важных новостей о Black Basta, одной из крупнейших групп работников здравоохранения в России, которая недавно взломала внутренние банки», — сказал Lickstecher Telegram. «С такими вопросами мы можем сказать, что вы пересекли границу, поэтому мы стремимся раскрыть правду и исследовать следующие шаги черной басты. Здесь вы найдете информацию, которой вы можете доверять и прочитать все наиболее важные в одном канале. «
Тот, кто щелкнул, они не были удовлетворены тем, что Черная Баста делала в последнее время. Вы можете быть злым участником или исследователем безопасности.
В любом случае, Черная Баста якобы нацелилась на российские банки, что не подходило им хорошо.
Утечка охватывает чаты в период с сентября 2023 года по сентябрь 2024 года и содержит ценную информацию о внутренней структуре группы.
Один человек по имени Лапа является одним из администраторов. Кортес является угрозой, который со ссылкой на группу Qakbot, YY является главным делом Минал, и Трамп является ключевой фигурой. Есть некоторые признаки, которыми могло бы быть настоящее имя Трампа Олег Нефедова.
На нем также показаны фишинговые шаблоны, электронные карты, адреса криптовалюты, отходы данных, информация о регистрации жертв и многое другое.
При анализе дампа данных POLEPING Computer сказал, что архив также содержит 367 CLEAR Зумные информационные ссылки, которые могут отображать количество компаний, на которых представлены в течение этого периода.
Над Звуковой сигнал