The Shadow Brokers пытается продать похищенные у АНБ эксплоиты

The Shadow Brokers пытается продать похищенные у АНБ эксплоиты

The Shadow Brokers пытается продать похищенные у АНБ эксплоиты

В середине августа 2016 года ранее никому неизвестная хакерская группа The Shadow Brokers выступила с заявлением, сообщив, что им удалось взломать «конкурентов» из Equation Group и похитить у них «кибероружие АНБ».

Тогда хакеры опубликовали в открытом доступе два защищенных паролями архива, содержащие различные файлы, похищенные у Equation Group. Пароль при этом был представлен лишь для одного из архивов, который являлся «бесплатным демо». Пароль от второго архива должен был получить победитель аукциона, который устроили The Shadow Brokers.

Однако объявленный аукцион не помог хакерам найти покупателя. Еще в начале октября 2016 года, в своем блоге на платформе Medium хакеры сообщили, что аукцион проходит совсем не так хорошо, как они надеялись. Тогда группа ответила на самые часты вопросы потенциальных покупателей и посетовала, что вокруг одни только трусы, которые боятся рисковать. Но не помогло и это. В итоге, в конце октября 2016 года, The Shadow Brokersотменили аукцион вовсе, и с тех пор от группы не было никаких известий, пишет xakep.ru.

В минувшую среду, 14 декабря 2016 года, на платформе Medium проявился пост от пользователя Boceffus Cleetus. Сообщение озаглавлено: «The Shadow Brokers пытаются продать инструменты АНБ через ZeroNet?». ZeroNet — это платформа для распределенного хостинга сайтов, использующая в работе блокчейн и BitTorrent. Boceffus Cleetus пишет, что он совсем не ИБ-эксперт, но может называться ZeroNet-энтузиастом, что объясняет, как он обнаружил сайт.

Судя по информации, опубликованной Boceffus Cleetus, теперь The Shadow Brokers пытаются продать похищенные у АНБ инструменты не единым архивом, а поштучно. Длинный список инструментов, опубликованный на сайте, разделен на категории (эксплоиты, трояны, импланты), а рядом с каждым «лотом» указана цена. Стоимость варьируется от 1 до 100 биткоинов ($780 — $78 000 по текущему курсу), а также можно приобрести весь набор сразу, по фиксированной цене 1000 битинов ($780 000).

 

 

К инструментам приложены скриншоты и дополнительные файлы, причем все они подписаны PGP-ключом с тем же fingerprint, которым The Shadow Brokers подписали августовский дамп.

Для осуществления покупки и связи с продавцами нужно написать на представленный на сайте адрес, указав название инструмента. В ответ хакеры обещают прислать биткоин-адрес для оплаты, а затем и пароль для дешифровки данных. При этом группа заверяет, что все файлы, как обычно, будут подписаны.

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru