Kraj ransomware bande BlackSuit: deo članova nastavlja dalje pod novim imenom
Sajber hronika, 29.07.2025, 09:00 AM
Zloglasna ransomware banda BlackSuit doživela je krah nakon što su njeni sajtovi na dark webu zaplenjeni u međunarodnoj policijskoj akciji u kojoj su učestvovale policije iz devet zemalja.
Na početnoj stranici na glavnom TOR domenu bande, kao i na njenim stranicama za pregovore, sada stoji poruka da je sajtove „zaplenila služba Ministarstva unutrašnje bezbednosti“ u sklopu koordinisane međunarodne operacije. Na zaplenjenim stranicama se nalaze obeležja 17 organa za sprovođenje zakona, zajedno sa kompanijom za sajber bezbednost Bitdefender.
Banda BlackSuit, za koju se veruje da je aktivna od aprila/maja 2023. godine, bila je ransomware grupa koja nije nudila svoje alate drugim kriminalcima, što je razlikuje od popularnih ransomware-as-a-service šema (RaaS). Njeni koreni vode do dobro poznatih lica: FBI i CISA su prošle godine objavili da se iza ovog imena najverovatnije krije rebrendirana verzija Royal ransomwarea, koji je bio povezan sa ozloglašenom ruskom grupom Conti.
Procene govore da su napadi grupe BlackSuit rezultirali zahtevima upućenim žrtvama od kojih je ova banda tražila više od 500 miliona dolara na ime otkupnine. Među poznatim žrtvama našli su se japanski izdavački gigant Kadokawa, popularni zoološki vrt u Tampi i kompanija Octapharma. Napad na kompaniju Octapharma doveo je do privremenog zatvaranja gotovo 200 centara za prikupljanje krvne plazme u SAD.
Nakon ove akcije, Cisco Talos Incident Response objavio je istraživanje u kojem je otkrio da su neki članovi bande BlackSuit već postali deo šeme ransomwarea Chaos, što je zaključeno „na osnovu sličnosti u metodologiji šifrovanja, strukture poruka o otkupu i alata koji se koriste u napadima“.
Izdvojeno
Policija identifikovala vođe GandCrab i REvil ransomware grupa
Nemačka savezna kriminalistička policija (BKA) identifikovala je dvojicu ruskih državljana kao vođe ransomware operacija GandCrab i REvil u period... Dalje
Operacija Alice razotkrila mrežu od 373.000 dark web sajtova: korisnici sada pod istragom
Vlasti iz 23 zemlje ugasile su jednu od najvećih mreža veb sajtova na dark vebu, u okviru međunarodne operacije pod nazivom Operacija Alice. Akcijo... Dalje
Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije
Četrdesettrogodišnji ruski državljanin Jevgenij Pticin priznao je krivicu u Sjedinjenim Državama za učešće u zaveri radi izvršenja internet pr... Dalje
Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole
Međunarodne policijske agencije ugasile su veliku phishing-as-a-service platformu Tycoon 2FA, koja je korišćena za napade na stotine hiljada naloga... Dalje
Operacija „Leak“: policija zaplenila forum LeakBase za trgovinu ukradenim podacima
Međunarodna policijska operacija dovela je do gašenja LeakBase-a, jednog od najvećih svetskih onlajn foruma na kojem su se prodavali ukradeni podac... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





