LockBit снова взломали: дамп базы, переговоры и пароли в открытом виде

LockBit снова взломали: дамп базы, переговоры и пароли в открытом виде

LockBit снова взломали: дамп базы, переговоры и пароли в открытом виде

У группировки LockBit снова большие неприятности. Их веб-сайт для партнёров по распространению шифровальщика был взломан и изуродован — прямо на главной теперь красуется надпись:

"Don't do crime. CRIME IS BAD. xoxo from Prague"
(«Не делай преступлений. Преступления — это плохо. Целуем, Прага»)

А чуть ниже — ссылка на архив paneldb_dump.zip, в котором лежит… дамп базы данных MySQL. Да, прям вот так — с табличками, логинами, чатами и криптовалютными адресами.

 

Что утекло?

Исследователи (в том числе BleepingComputer) уже заглянули в архив и нашли там кое-что интересное:

  • Почти 60 тысяч биткоин-адресов в таблице btc_addresses.
  • Таблица builds — со списком скомпилированных билдов вредоносного ПО, включая названия некоторых атакованных компаний.
  • Конфиги атак (builds_configurations) — например, какие ESXi-серверы пропускать, какие файлы шифровать.
  • Самое сочное — таблица chats с 4 442 сообщениями переговоров между LockBit и их жертвами, с декабря по конец апреля.
  • Таблица users — 75 пользователей, включая админов и аффилиатов. Там же — пароли в открытом виде. Примеры:
    Weekendlover69, MovingBricks69420, Lockbitproud231. Стильно, модно, небезопасно.

 

Кто взломал?

Точно пока неизвестно, но фраза "CRIME IS BAD" уже всплывала ранее — при взломе другого шифровальщика, Everest, так что, возможно, за операцией стоит тот же хакер или группа. Есть ощущение, что у кого-то личная вендетта против киберпреступников.

Сам LockBitSupp (официальный представитель LockBit в Tox) признал факт взлома, но утверждает, что приватные ключи не утекли, и «всё под контролем» (ну-ну).

В прошлом году Operation Cronos уже нанесла серьёзный удар по LockBit — снесли 34 сервера, изъяли данные, криптокошельки, тысячу дешифраторов и, собственно, саму аффилиат-панель. Но LockBit тогда восстановился. Сейчас — новое падение. Очередной удар по репутации.

Станет ли этот взлом финальной точкой? Пока неясно. Но если даже шифровальщики начинают сливать пароли с никнеймами вроде Lockbitproud231, то всё идёт к развязке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инвесторы идут к ChatGPT, но он путает цифры и строит хрустальные шары

Похоже, ИИ уверенно заходит и на фондовый рынок. Уже 13% частных инвесторов по всему миру используют ChatGPT или другие чат-боты для выбора акций. А примерно половина респондентов опроса eToro (11 тысяч инвесторов) признались, что не прочь попробовать такие инструменты для управления портфелем.

Как пишет Reuters, речь идёт не об алгоритмическом трейдинге, когда компьютеры гоняют тысячи сделок в секунду, а о том, что люди реально задают ИИ вопросы вроде «какие акции стоит купить?», читают ответ и сами решают, жать ли кнопку «купить».

Например, бывший аналитик UBS Джереми Люн теперь полагается на ChatGPT для управления своим портфелем.

«У меня больше нет доступа к Bloomberg Terminal — он слишком дорогой, — говорит он. — А ChatGPT может заменить многие привычные рабочие процессы».

Есть и громкие кейсы: сайт Finder ещё в марте 2023-го попросил ChatGPT составить портфель из «качественных компаний». С тех пор эта подборка выросла почти на 55% — результат лучше среднего по топ-10 британских фондов на 19 процентных пунктов.

Но есть нюанс: американский рынок и без того на исторических максимумах. S&P 500 вырос на 13% с начала года, а в 2023-м вообще прибавил 23%. В такой ситуации почти любая стратегия выглядит «гениальной».

Эксперты напоминают, что у ИИ есть серьёзные ограничения: он не видит данных за paywall, может путать цифры, выстраивать надуманные нарративы и слишком полагаться на прошлое поведение акций.

«Риск в том, что люди начинают воспринимать ChatGPT или Gemini как хрустальный шар», — предупреждает глава eToro в Великобритании.

История повторяется: в 80-х частные инвесторы получили электронную торговлю, в 90-х — онлайн-брокеров с копеечными комиссиями, после кризиса 2008-го появились первые роботизированные советчики. Теперь на сцену выходят ИИ-ассистенты.

Главная опасность, как говорят аналитики: пока рынок растёт, ИИ выглядит помощником. Но если грянет кризис, не факт, что частные инвесторы сумеют правильно управлять рисками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru