Темный Повелитель (хакерская группа)
The Dark Overlord (также известная как TDO ) — это международная хакерская организация, которая получила широкую известность благодаря вымогательству киберпреступников в отношении высокопоставленных лиц и публичным требованиям выкупа за предотвращение обнародования конфиденциальных или потенциально компрометирующих документов. [ 1 ]
Группа получила свою первоначальную известность благодаря продаже украденных медицинских записей на TheRealDeal, торговой площадке даркнета. [ 2 ] [ 3 ] Основными целями группировки было вымогательство у Netflix , в результате которого произошла утечка невыпущенных эпизодов сериала «Оранжевый — хит сезона» , [ 4 ] и Дисней . [ 5 ]
В 2017 году группировка сломала тенденцию хакерства и вымогательства и начала серию террористических атак, начиная со школьного округа Колумбия-Фолс в Монтане. [ 6 ] [ 7 ] Группа разослала текстовые сообщения с угрозами для жизни студентам и их родителям, требуя оплаты за предотвращение убийств детей. [ 8 ] Эти нападения привели к закрытию более 30 школ во многих школьных округах, в результате чего более 15 000 учеников не ходили в школу целую неделю. Во время слушаний в сенатском комитете сенатор Стив Дэйнс (МТ) назвал эти нападения «беспрецедентными».
31 декабря 2018 года TDO объявила в Твиттере о взломе « Документов 11 сентября » компаний Lloyd's of London и Silverstein Properties с тысячами компрометирующих документов. [ 9 ] [ 10 ] [ 11 ] будет выпускаться поэтапно, если не будет выплачено 2 000 000 долларов США в биткойнах. [ 12 ] Впоследствии TDO был запрещен на многих платформах социальных сетей, включая Twitter , Reddit , Pastebin , и удален из внешнего интерфейса неподлежащего цензуре блокчейна под названием Steem/Hive . [ 13 ] На платформах, не связанных с TDO, таких как www.hpub.org, также были удалены учетные записи в социальных сетях или удалены подписчики за то, что они служили зеркалами взломанных TDO документов. [ 14 ] [ 15 ] [ 16 ]
Аресты
[ редактировать ]Натан Вятт, член хакерской группы The Dark Overlord, был экстрадирован из Великобритании в США в декабре 2019 года, где в Сент-Луисе ему будут предъявлены обвинения в причастности к группе. [ 17 ] [ 18 ] Согласно обвинениям, Вятт «вступил в сговор с целью украсть конфиденциальную личную информацию у компаний-жертв и опубликовать эти записи на криминальных рынках, если жертвы не заплатят выкуп в биткойнах». [ 19 ] В сентябре 2020 года Вятт был приговорен к пяти годам лишения свободы в федеральной тюрьме по обвинению в «сговоре с целью кражи личных данных при отягчающих обстоятельствах и компьютерном мошенничестве» и обязан выплатить почти 1,5 миллиона долларов в качестве компенсации . [ 20 ]
Атрибуция
[ редактировать ]В 2020 году группа стала героем научно-популярной книги «Охота на киберпреступников » автора кибербезопасности Винни Тройи (Wiley Books). В книге Троя предполагает, что основными членами являются два мальчика-подростка, Кристофер Менье и Дионисий «Деннис» Карвуниарис, живущие в Калгари, Канада. [ 21 ] Он также утверждал, что участники The Dark Overlord вошли в состав ShinyHunters и GnosticPlayers . [ 22 ]
Большая часть исследований по истории и атрибуции группы была опубликована в отчете о расследовании под названием «Темный повелитель: отчет о киберрасследовании», опубликованном Night Lion Security и автором которого является исследователь безопасности Винни Троя . [ 23 ] В отчете утверждается, что основные члены группы могут быть напрямую связаны с другими крупными группами взлома баз данных Gnostic Players и Shiny Hunters , и что Уайетт был не более чем болваном группы.
Ссылки
[ редактировать ]- ^ Стоун, Джефф (8 января 2019 г.). «Темный Повелитель набирал сотрудников и искал внимания перед сбросом данных о событиях 11 сентября» . КиберСкуп . Проверено 12 января 2019 г. .
- ^ Уиттакер, Зак (27 июня 2016 г.). «Хакер рекламирует в темной сети миллионы украденных медицинских записей» . ЗДНет . Проверено 17 апреля 2020 г.
- ^ Шторм, Дарлин (27 июня 2016 г.). «Хакер продает 655 000 записей пациентов из 3 взломанных организаций здравоохранения» . Компьютерный мир . Архивировано из оригинала 29 октября 2020 г. Проверено 17 апреля 2020 г.
- ^ Училл, Джо (10 января 2019 г.). «Вербовка хакеров становится корпоративной» . аксиомы . Проверено 12 января 2019 г. .
- ^ Ньюман, Лили Хэй (18 мая 2017 г.). «Громкие вымогательства не окупаются» . Проводной . ISSN 1059-1028 . Архивировано из оригинала 26 мая 2023 года . Проверено 17 апреля 2020 г.
- ^ Грэм, Тейлор (19 сентября 2017 г.). «Обнаружено, что у плоскоголовых хакеров есть история кибератак» . КЕЦИ . Проверено 17 апреля 2020 г.
- ^ « Записка о выкупе» опубликована после киберугроз школам Монтаны» . Новости CBS . 19 сентября 2017 г. Проверено 17 апреля 2020 г.
- ^ Кокс, Джозеф (05 октября 2017 г.). « Хакеры из «Тёмного повелителя» отправляют студентам текстовые сообщения с угрозами смерти, а затем сбрасывают голосовые сообщения от жертв» . Ежедневный зверь . Проверено 17 апреля 2020 г.
- ^ «ndex: Группа хакеров опубликовала «Документы 11 сентября» и заявила, что будущие утечки «сожгут» «глубинное государство» США» . ХаффпоКлуб . Проверено 13 января 2019 г.
- ^ «Хакеры Dark Overlord угрожают опубликовать СОВЕРШЕННО СЕКРЕТНЫЕ файлы судебного разбирательства по делу 11 сентября, если они не будут оплачены в биткойнах» . ХаффпоКлуб . Проверено 13 января 2019 г.
- ^ «Хакерская группа Dark Overlord угрожает сбросить страховые файлы, связанные с атаками 11 сентября» . ХаффпоКлуб . Проверено 13 января 2019 г.
- ^ «Документы 11 сентября Мегалинк» . Busy.org . Проверено 12 января 2019 г. .
- ^ «Темный повелитель | Улей» .
- ^ «ndex: Документы 11 сентября выпали из Dark Overloard [ так в оригинале ]» . Клуб Хаффпо. Архивировано из оригинала 14 января 2019 г. Проверено 13 января 2019 г.
- ^ «КПП 8» . Анонфайлы . Проверено 12 января 2019 г. .
- ^ «Темный повелитель запрещен» . Heavy.com. 11 января 2019 года . Проверено 12 января 2019 г. .
- ^ « Члену хакерской группы «Тёмный повелитель» предъявлены обвинения в Сент-Луисе» . КСДК . 18 декабря 2019 года . Проверено 17 апреля 2020 г.
- ^ Гудин, Дэн (19 декабря 2019 г.). «Темный Оверлорд насмехался, угрожал и вымогал деньги. Сейчас предполагаемый член находится за решеткой» . Арс Техника . Проверено 28 декабря 2019 г.
- ^ «Член хакерской группы «Тёмный повелитель» экстрадирован из Великобритании для предъявления обвинений в Сент-Луисе» . Министерство юстиции США . 18 декабря 2019 г. Проверено 17 апреля 2020 г.
- ^ «Гражданин Великобритании приговорен к тюремному заключению за участие в хакерской группе «Темный повелитель»» . Министерство юстиции США . 21 сентября 2020 г. Проверено 06 марта 2022 г.
- ^ Троя, Винни (январь 2020 г.). Охота на киберпреступников . Уайли. п. 544. ИСБН 978-1-119-54099-1 . Проверено 25 ноября 2020 г.
- ^ «Исследователь: Два хакера связаны с 42% утечек данных» .
- ^ «Темный Повелитель — отчет о расследовании киберпреступлений» . Охрана Ночного Льва . 16 июля 2020 г. Проверено 17 декабря 2021 г.