Защитники The Pirate Bay отомстили шведской полиции

Защитники The Pirate Bay отомстили шведской полиции

В ответ на произведённый полицией Швеции арест серверов The Pirate Bay группа неизвестных хакеров взломала электронные почтовые ящики сотрудников правительства страны. Как сообщает английский сайт RT, взломщики также объявили о предстоящей хакерской атаке на учётные записи пользователей в правительствах таких стран, как Израиль, Индия, Бразилия, Аргентина и Мексика.

Кроме того, хакеры оставили сообщение, которое завершает список опубликованных логинов и паролей к почтовым ящикам госслужащих, — «Внимание: Весёлого Рождества и счастливого Нового года всем вам! Пока!».

По сообщениям местных СМИ, это уже не первое нападение компьютерных хулиганов на шведов после инцидента с The Pirate Bay, 13 декабря была совершена атака на интернет-гиганта Telia, в результате которой пострадали не только онлайн-сервисы компании, но и пользователи этого провайдера, russian.rt.com.

«Эти атаки не приходят из ниоткуда. Такую ответную реакцию спровоцировали рейды против The Pirate Bay,» — рассказал RT главный научный сотрудник Лаборатории Касперского Дэвид Якоби.

Ранее 9 декабря The Pirate Bay и ряд других торрент-сайтов временно исчезли из интернета. Сайты этих торрент-трекеров были обрушены шведской полицией, устроившей рейд, в результате чего были захвачены серверы, компьютеры и оборудование ранее неуловимых интернет-пиратов. Однако, позже в этот же день The Pirate Bay снова появились в сети интернет, но уже сменив адрес доменного имени на .cr (Коста-Рика).

Напомним, 31 октября 2014 года суд Дании приговорил соучредителя всемирно известного торрент-хостинга The Pirate Bay Готфрида Свартхольма Варга к 3,5 годам тюремного заключения за киберпреступления и нелегальное скачивание контента из сети. В ходе судебного заседания сторона обвинения назвала дело Варга «крупнейшим делом о киберпреступлениях на сегодняшний день», пишет издание The Hollywood Reporter. В частности, соучредителю The Pirate Bay вменяли взлом компьютеров американской компании Computer Sciences Corporation.

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru