Темный Повелитель (хакерская группа)
The Dark Overlord (также известная как TDO ) — международная хакерская организация, которая получила широкую огласку благодаря вымогательству в ходе киберпреступлений в отношении высокопоставленных лиц и публичным требованиям выкупа для предотвращения разглашения конфиденциальных или потенциально компрометирующих документов. [1]
Группа получила свою первоначальную известность благодаря продаже украденных медицинских записей на TheRealDeal, торговой площадке даркнета. [2] [3] Основными целями группировки были вымогательства со стороны Netflix , в результате которых произошла утечка невыпущенных эпизодов сериала «Оранжевый — хит сезона» , [4] и Дисней . [5]
В 2017 году группировка сломала тенденцию хакерства и вымогательства и начала серию террористических атак, начиная со школьного округа Колумбия-Фолс в Монтане. [6] [7] Группа разослала текстовые сообщения с угрозами жизни ученикам и их родителям, требуя оплаты за предотвращение убийств детей. [8] Эти нападения привели к закрытию более 30 школ во многих школьных округах, в результате чего более 15 000 учеников не ходили в школу целую неделю. Во время слушаний в сенатском комитете сенатор Стив Дэйнс (МТ) назвал эти нападения «беспрецедентными».
года TDO объявила о взломе Lloyd's of London и Silverstein Properties 31 декабря 2018 в Твиттере с тысячами компрометирующих документов. [9] [10] [11] будет выпускаться поэтапно, если не будет выплачено 2 000 000 долларов США в биткойнах. [12] Впоследствии TDO был запрещен на многих платформах социальных сетей, включая Twitter , Reddit , Pastebin , и удален из внешнего интерфейса неподлежащего цензуре блокчейна под названием Steem/Hive . [13] На платформах, не связанных с TDO, таких как www.hpub.org, также были удалены учетные записи в социальных сетях или удалены подписчики за то, что они служили зеркалами взломанных TDO документов. [14] [15] [16]
Аресты
[ редактировать ]Натан Вятт, член хакерской группы The Dark Overlord, был экстрадирован из Великобритании в США в декабре 2019 года, где ему будут предъявлены обвинения в Сент-Луисе за участие в группе. [17] [18] Согласно обвинениям, Вятт «сговорился украсть конфиденциальную личную информацию у компаний-жертв и опубликовать эти записи на криминальных рынках, если жертвы не заплатят выкуп в биткойнах». [19] В сентябре 2020 года Вятт был приговорен к пяти годам лишения свободы в федеральной тюрьме по обвинению в «сговоре с целью кражи личных данных при отягчающих обстоятельствах и компьютерном мошенничестве» и обязан выплатить почти 1,5 миллиона долларов в качестве компенсации . [20]
Атрибуция
[ редактировать ]В 2020 году группа стала героем научно-популярной книги «Охота на киберпреступников » автора кибербезопасности Винни Тройи (Wiley Books). В книге Троя предполагает, что основными членами являются два мальчика-подростка, Кристофер Менье и Дионисий «Деннис» Карвуниарис, живущие в Калгари, Канада. [21] Он также утверждал, что участники The Dark Overlord вошли в состав ShinyHunters и GnosticPlayers . [22]
Большая часть исследований по истории и атрибуции группы была опубликована в отчете о расследовании под названием «Темный повелитель: отчет о киберрасследовании», опубликованном Night Lion Security и автором которого является исследователь безопасности Винни Троя . [23] В отчете утверждается, что основные члены группы могут быть напрямую связаны с другими крупными группами взлома баз данных Gnostic Players и Shiny Hunters , и что Уайетт был не более чем болваном группы.
Ссылки
[ редактировать ]- ^ Стоун, Джефф (8 января 2019 г.). «Темный Повелитель набирал сотрудников и искал внимания перед сбросом данных о событиях 11 сентября» . КиберСкуп . Проверено 12 января 2019 г. .
- ^ Уиттакер, Зак (27 июня 2016 г.). «Хакер рекламирует в темной сети миллионы украденных медицинских записей» . ЗДНет . Проверено 17 апреля 2020 г.
- ^ Шторм, Дарлин (27 июня 2016 г.). «Хакер продает 655 000 записей пациентов из 3 взломанных организаций здравоохранения» . Компьютерный мир . Архивировано из оригинала 29 октября 2020 г. Проверено 17 апреля 2020 г.
- ^ Училл, Джо (10 января 2019 г.). «Вербовка хакеров становится корпоративной» . аксиомы . Проверено 12 января 2019 г. .
- ^ Ньюман, Лили Хэй (18 мая 2017 г.). «Громкие вымогательства не окупаются» . Проводной . ISSN 1059-1028 . Архивировано из оригинала 26 мая 2023 года . Проверено 17 апреля 2020 г.
- ^ Грэм, Тейлор (19 сентября 2017 г.). «Обнаружено, что у плоскоголовых хакеров есть история кибератак» . КЕЦИ . Проверено 17 апреля 2020 г.
- ^ « Записка о выкупе» опубликована после киберугроз школам Монтаны» . Новости CBS . 19 сентября 2017 г. Проверено 17 апреля 2020 г.
- ^ Кокс, Джозеф (05 октября 2017 г.). « Хакеры из «Тёмного повелителя» отправляют студентам текстовые сообщения с угрозами смерти, а затем сбрасывают голосовые сообщения от жертв» . Ежедневный зверь . Проверено 17 апреля 2020 г.
- ^ «ndex: Группа хакеров опубликовала «Документы 11 сентября» и заявила, что будущие утечки «сожгут» «глубинное государство» США» . ХаффпоКлуб . Проверено 13 января 2019 г.
- ^ «Хакеры Dark Overlord угрожают опубликовать СОВЕРШЕННО СЕКРЕТНЫЕ файлы судебного разбирательства по делу 11 сентября, если они не будут оплачены в биткойнах» . ХаффпоКлуб . Проверено 13 января 2019 г.
- ^ «Хакерская группа Dark Overlord угрожает сбросить страховые файлы, связанные с атаками 11 сентября» . ХаффпоКлуб . Проверено 13 января 2019 г.
- ^ «Документы 11 сентября Мегалинк» . Busy.org . Проверено 12 января 2019 г. .
- ^ «Темный повелитель | Улей» .
- ^ «ndex: Документы 11 сентября выпадают из Dark Overloard [ так в оригинале ]» . Клуб Хаффпо. Архивировано из оригинала 14 января 2019 г. Проверено 13 января 2019 г.
- ^ «КПП 8» . Анонфайлы . Проверено 12 января 2019 г. .
- ^ «Темный повелитель запрещен» . Heavy.com. 11 января 2019 года . Проверено 12 января 2019 г. .
- ^ « Члену хакерской группы «Тёмный повелитель» предъявлены обвинения в Сент-Луисе» . КСДК . 18 декабря 2019 года . Проверено 17 апреля 2020 г.
- ^ Гудин, Дэн (19 декабря 2019 г.). «Темный Оверлорд насмехался, угрожал и вымогал деньги. Сейчас предполагаемый член находится за решеткой» . Арс Техника . Проверено 28 декабря 2019 г.
- ^ «Член хакерской группы «Тёмный повелитель» экстрадирован из Великобритании для предъявления обвинений в Сент-Луисе» . Министерство юстиции США . 18 декабря 2019 г. Проверено 17 апреля 2020 г.
- ^ «Гражданин Великобритании приговорен к тюремному заключению за участие в хакерской группе «Темный повелитель»» . Министерство юстиции США . 21 сентября 2020 г. Проверено 06 марта 2022 г.
- ^ Троя, Винни (январь 2020 г.). Охота на киберпреступников . Уайли. п. 544. ИСБН 978-1-119-54099-1 . Проверено 25 ноября 2020 г.
- ^ «Исследователь: Два хакера связаны с 42% утечек данных» .
- ^ «Темный Повелитель — отчет о расследовании киберпреступлений» . Охрана Ночного Льва . 16 июля 2020 г. Проверено 17 декабря 2021 г.