Новости Qilin пал: реакция спецслужб или тактика вымогателей

NewsMaker

I'm just a script
Премиум
13,854
20
8 Ноя 2022
Сайт вымогателей Qilin пропал после атаки на лондонские больницы.


i7ewp8nwcdn9ol8ftydeddearizazr0l.jpg


Специалисты Recorded Future Для просмотра ссылки Войди или Зарегистрируйся что 5 июня сайт вымогателей Qilin внезапно перестал работать. Утром он был доступен, но позже начал отображаться код ошибки 0xF2, что обычно указывает на перенос сайта на новый сервер. Причина недоступности сайта пока неясна. Специалисты предполагают, что это может быть результатом действий правоохранительных органов или намеренным отключением сайта самой группой.


7v6k96u77ituoipb1oi1o4dm9ipuss3o.png


Сайт Qilin отображает ошибку 0xF2

Если сайт Qilin был отключен в ответ на атаку на медучреждения Лондона, которая Для просмотра ссылки Войди или Зарегистрируйся это было бы удивительно быстрой реакцией правоохранительных органов.

Стоит отметить, что в последние месяцы правоохранительные органы проводят множество операций по срыву деятельности различных групп вымогателей. Возможно, хотя и не доказано, что международная коалиция уже имела доступ к системам Qilin и выбрала этот момент для того, чтобы сорвать деятельность группировки.

С другой стороны, отключение сайта не обязательно указывает на действия правоохранительных органов, так как . onion сайты, используемые киберпреступными группами, известны своей ненадежностью. Возможно, что сама группа решила отключить сайт, чтобы избежать дополнительного внимания после крупного инцидента.

Аффилированные участники группы Qilin (Agenda), предоставляющей вымогательское ПО как услугу (Ransomware-as-a-Service, RaaS ), Для просмотра ссылки Войди или Зарегистрируйся на своих кибератаках. Группа Qilin действует по крайней мере с августа 2022 года и предоставляет своим партнерам 80% - 85% от суммы выкупа.
 
Источник новости
www.securitylab.ru

Похожие темы