Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Українські активісти зламали шифрувальник Trigona
    Кібербезпека

    Українські активісти зламали шифрувальник Trigona

    ВолодимирBy Володимир19.10.2023Коментарів немає2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Група кіберактивістів під прапором Ukrainian Cyber ​​Alliance зламала сервери банди-вимагача Trigona та знищила їх, скопіювавши всю доступну інформацію. Бійці Українського  кіберальянсу  кажуть, що викрали всі дані з систем зловмисника, включаючи вихідний код і записи бази даних, які можуть містити ключі розшифровки.

    Програма-вимагач Trigona не працює

    Хакери Ukrainian Cyber ​​Alliance отримали доступ до інфраструктури програми-вимагача Trigona, використовуючи публічний експлойт для CVE-2023-22515, критичної вразливості в центрі обробки даних і сервері Confluence, яку можна віддалено використовувати для підвищення привілеїв.

    Ця вразливість була використана в атаках нульового дня з 14 вересня принаймні однією групою загроз, яку Microsoft відстежує як Storm-0062 (також відома як DarkShadow і Oro0lxy).

    Український кіберальянс, або скорочено UCA, вперше зламав сервер Confluence програми-вимагача Trigona приблизно шість днів тому, встановив стійкість і склав карту інфраструктури кіберзлочинця абсолютно непомітно.

    Після того, як активіст UCA, який використовував дескриптор  herm1t,  опублікував скріншоти внутрішніх документів підтримки групи програм-вимагачів, BleepingComputer повідомили, що програми-вимагачі Trigona спочатку запанікували та у відповідь змінили пароль і зруйнували її загальнодоступну інфраструктуру.

    Однак протягом наступного тижня активістам вдалося отримати всю інформацію з адміністрації загрозливого актора та панелей жертв, його блогу та сайту витоку даних, а також внутрішніх інструментів (сервери Rocket.Chat, Jira та Confluence).

    Активісти не знають, чи містить інформація, яку вони передали, ключі розшифровки, але вони сказали, що оприлюднять їх, якщо їх знайдуть. Зібравши всі доступні дані банди програм-вимагачів, активісти UCA видалили та зіпсували їхні сайти, а також передали ключ до сайту панелі адміністрування.

    Читайте також

    Використання AI в банкінгу: між ефективністю та кібербезпекою

    02.02.2026

    Хакери вкрали паролі 149 мільйонів користувачів через заражені браузери

    29.01.2026

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Останні

    Новий iPhone виходить цього місяця

    06.02.2026

    Вчені виявили «космічну батарею», яка живить північне сяйво Землі

    06.02.2026

    MINI оновила електричний кросовер Countryman E

    06.02.2026

    Вчені створили плазмовий тунель для випробування космічних апаратів

    06.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version