HackerNews 02月27日
Black Basta 勒索软件聊天记录泄露,揭示内部运作和冲突
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Black Basta勒索软件团伙超过一年的内部聊天记录被泄露,揭示了该团伙的策略和成员间的内部冲突。该团伙最初使用QakBot传播,针对北美、欧洲和澳大利亚的500多个实体,并通过勒索软件攻击获利超过1.07亿美元。内部纷争导致该团伙自年初以来活动减少,部分成员甚至通过不提供解密工具来诈骗受害者。关键成员已跳槽至其他勒索软件组织,内部冲突主要由负责传播QBot的Tramp驱动。泄露的聊天记录包含近20万条消息,揭示了该团伙的组织结构、主要成员及其攻击手段。

💥 Black Basta勒索软件团伙的内部聊天记录泄露,时间跨度超过一年,揭示了他们的运作策略和内部矛盾,为安全研究人员提供了宝贵的分析数据。

💰 该团伙通过双重勒索攻击,针对北美、欧洲和澳大利亚的500多个私营行业和关键基础设施实体,估计已获得超过1.07亿美元的比特币赎金,凸显了勒索软件攻击的巨大经济利益。

⚔️ 内部冲突导致该团伙活动减少,部分成员甚至诈骗受害者,表明勒索软件团伙内部也存在不信任和利益冲突,这可能成为瓦解此类组织的一个突破口。

🛡️ Black Basta团伙利用已知漏洞、配置错误和安全控制不足来获取访问权限,建议组织采取限制访问、加密数据、禁用调试模式等防御措施,以保护关键基础设施免受攻击。

HackerNews 编译,转载请注明出处:

超过一年的 Black Basta 勒索软件团伙的内部聊天记录被泄露,提供了前所未有的视角,揭示了他们的策略和成员之间的内部冲突。

这些俄语聊天记录在 2023 年 9 月 18 日至 2024 年 9 月 28 日期间于 Matrix 消息平台进行,于 2025 年 2 月 11 日被一位名为 ExploitWhispers 的人士泄露,该人士声称泄露数据是因为该团伙针对俄罗斯银行。泄露者的身份仍然是个谜。

Black Basta 最初在 2022 年 4 月受到关注,当时他们使用现已基本停用的 QakBot(又名 QBot)作为传播工具。根据美国政府在 2024 年 5 月发布的一份公告,这个双重勒索团伙估计已针对北美、欧洲和澳大利亚的 500 多个私营行业和关键基础设施实体。

据 Elliptic 和 Corvus Insurance 估计,到 2023 年底,这个活跃的勒索软件团伙已从 90 多个受害者那里获得了至少 1.07 亿美元的比特币赎金。

瑞士网络安全公司 PRODAFT 表示,这个以经济利益为动机的威胁行为者(也被称为 Vengeful Mantis)由于内部纷争,自今年年初以来基本处于不活跃状态,其中一些运营商通过收取赎金但不提供有效的解密工具来诈骗受害者。

更糟糕的是,与俄罗斯有关联的网络犯罪集团的关键成员据说已经跳槽到 CACTUS(又名 Nurturing Mantis)和 Akira 勒索软件行动。

“内部冲突是由‘Tramp’(LARVA-18)驱动的,他是一名已知的威胁行为者,运营一个负责传播 QBot 的垃圾邮件网络,”PRODAFT 在 X 上的一篇帖子中表示。“作为 BLACKBASTA 内的关键人物,他的行为在该团伙的不稳定中起到了重要作用。”

泄露的聊天记录包含近 200,000 条消息,其中一些关键内容如下:

据 Qualys 称,Black Basta 团伙利用已知漏洞、配置错误和安全控制不足来获取对目标网络的初始访问权限。讨论显示,SMB 配置错误、暴露的 RDP 服务器和弱身份验证机制经常被利用,通常依赖默认的 VPN 凭证或暴力破解被盗凭证。

缓解措施

目前,Black Basta 尚未发布这些漏洞的补丁。在此期间,使用受影响系统的组织应采取以下防御措施:

强烈建议使用受影响系统的组织立即采取行动,保护其关键基础设施免受潜在攻击。

 


消息来源:The Hacker News; 

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Black Basta 勒索软件 网络安全 数据泄露
相关文章