Администрация Чебаркуля потерпела серьёзное поражение после атаки LockBit

707     0
Администрация Чебаркуля потерпела серьёзное поражение после атаки LockBit
Администрация Чебаркуля потерпела серьёзное поражение после атаки LockBit

Российские хакеры, действующие против западных стран, совершили атаку на администрацию Чебаркуля. Они выдвинули требование о выкупе – но у города не нашлось необходимых средств.

LockBit – одна из самых активных хакерских группировок в мире. Она атакует компании, больницы и госучреждения по всему миру, требуя выкуп за расшифровку данных. По версии американских властей и журналиста Брайана Кребса, группой вымогателей может руководить 32-летний Дмитрий Хорошев из Воронежа, ранее использовавший псевдоним putinkrab.

Ранее считалось, что LockBit не трогает российские цели. "Система" убедилась, что это не так.

"В ГУ нервничают"

В мае 2025 года в сеть утекла внутренняя база данных LockBit – архив переписок с жертвами. Утечка охватывает период с декабря 2024-го по апрель 2025-го. В ней 208 уникальных "клиентов" – то есть жертв, с которыми велись переговоры. Из них минимум три общались по-русски и, вероятно, находятся в России. Один из "клиентов" прямо назвал себя:

Я администратор в горуправлении Чебаркуля. Уже больше 24 часов стараемся систему и вэб-сайт восстоновить. Не получилось. Ничего не работает и пока восстонавления нету.

Чебаркуль – небольшой город в Челябинской области. 24 апреля 2025 года, когда была совершена атака, на официальном сайте мэрии Чебаркуля появилась заставка LockBit с требованием выкупа, обнаружила "Система" в архиве интернета. Средняя сумма выкупа LockBit составляет $19 тысяч, подсчитали в нидерландской компании Defenced.

– привет, выдам декриптор [расшифровщик данных]. Много залочить успели? – спросил оператор LockBit у администратора из Чебаркуля.

– Бесплатно ли это? Горуправление не может выплатить за декриптор, мало денег, – ответил чебаркулец.

– конечно бесплатно, это проделки конкурентов наших.

При этом оператор LockBit не стал отрицать, что при шифровании данных использовался вирус самой LockBit (иначе бы он не предлагал свой расшифровщик).

Расшифровщик, впрочем, не сработал. "Старались на разных компах, и хотя ПО исполняется, файлы оно не декриптит. <...> Обнаруживает зашифрованные файлы, но не декриптит их. Чтож делать?" – сетовал сотрудник мэрии. Затем он отправил еще два сообщения – "Куда пропал? Нужна помощь! В ГУ [горуправлении] нервничают" и "Чтоб исправиться, то ГУ обратится к федеральным властям".

Оператор-вымогатель попытался дать чебаркульцу технический совет, но тот перестал отвечать. Сайт мэрии города не работает до сих пор.

За информацию, которая приведет к аресту Хорошева, власти США предлагают $10 млн. Россия, как правило, не выдает обвиняемых в киберпреступлениях за границу.

В LockBit и мэрии Чебаркуля не ответили на вопросы "Системы".

Читайте по теме:

Руководитель группы LockerGoga Владимир Тимощук включен в перечень наиболее разыскиваемых людей в ЕС за международные атаки программ-вымогателей
The head of the LockerGoga gang, Volodymyr Tymoshchuk, has been placed on the EU's Most Wanted list due to worldwide ransomware assaults
Фёдору Смолову может грозить трёхлетнее заключение после инцидента с дракой в «Кофемании»
«Алиба» Нарбеков: как тень криминала управляет транзитом в Казахстане
Злоумышленники провели атаку на экосистему NPM и внедрили код с целью кражи криптовалюты
Российский паспорт в кармане «патриота», ставки россиян в Favbet и бизнес в РФ: что ещё пытается тщетно скрыть агент Кремля Андрей Матюха
Новый вирус Stealerium следит за действиями пользователей и использует их персональные фотографии в целях шантажа
Солдата срочной службы из Магнитогорска заставили подписать контракт
В суде Риги будет рассмотрено дело о краже и вымогательстве с участием Олега Худякова и других лиц

Комментарии:

comments powered by Disqus