Jump to content

Темный Повелитель (хакерская группа)

The Dark Overlord (также известная как TDO ) — международная хакерская организация, которая получила широкую огласку благодаря вымогательству в ходе киберпреступлений в отношении высокопоставленных лиц и публичным требованиям выкупа для предотвращения разглашения конфиденциальных или потенциально компрометирующих документов. [1]

Группа получила свою первоначальную известность благодаря продаже украденных медицинских записей на TheRealDeal, торговой площадке даркнета. [2] [3] Основными целями группировки были вымогательства со стороны Netflix , в результате которых произошла утечка невыпущенных эпизодов сериала «Оранжевый — хит сезона» , [4] и Дисней . [5]

В 2017 году группировка сломала тенденцию хакерства и вымогательства и начала серию террористических атак, начиная со школьного округа Колумбия-Фолс в Монтане. [6] [7] Группа разослала текстовые сообщения с угрозами жизни ученикам и их родителям, требуя оплаты за предотвращение убийств детей. [8] Эти нападения привели к закрытию более 30 школ во многих школьных округах, в результате чего более 15 000 учеников не ходили в школу целую неделю. Во время слушаний в сенатском комитете сенатор Стив Дэйнс (МТ) назвал эти нападения «беспрецедентными».

года TDO объявила о взломе Lloyd's of London и Silverstein Properties 31 декабря 2018 в Твиттере с тысячами компрометирующих документов. [9] [10] [11] будет выпускаться поэтапно, если не будет выплачено 2 000 000 долларов США в биткойнах. [12] Впоследствии TDO был запрещен на многих платформах социальных сетей, включая Twitter , Reddit , Pastebin , и удален из внешнего интерфейса неподлежащего цензуре блокчейна под названием Steem/Hive . [13] На платформах, не связанных с TDO, таких как www.hpub.org, также были удалены учетные записи в социальных сетях или удалены подписчики за то, что они служили зеркалами взломанных TDO документов. [14] [15] [16]

Натан Вятт, член хакерской группы The Dark Overlord, был экстрадирован из Великобритании в США в декабре 2019 года, где ему будут предъявлены обвинения в Сент-Луисе за участие в группе. [17] [18] Согласно обвинениям, Вятт «сговорился украсть конфиденциальную личную информацию у компаний-жертв и опубликовать эти записи на криминальных рынках, если жертвы не заплатят выкуп в биткойнах». [19] В сентябре 2020 года Вятт был приговорен к пяти годам лишения свободы в федеральной тюрьме по обвинению в «сговоре с целью кражи личных данных при отягчающих обстоятельствах и компьютерном мошенничестве» и обязан выплатить почти 1,5 миллиона долларов в качестве компенсации . [20]

Атрибуция

[ редактировать ]

В 2020 году группа стала героем научно-популярной книги «Охота на киберпреступников » автора кибербезопасности Винни Тройи (Wiley Books). В книге Троя предполагает, что основными членами являются два мальчика-подростка, Кристофер Менье и Дионисий «Деннис» Карвуниарис, живущие в Калгари, Канада. [21] Он также утверждал, что участники The Dark Overlord вошли в состав ShinyHunters и GnosticPlayers . [22]

Большая часть исследований по истории и атрибуции группы была опубликована в отчете о расследовании под названием «Темный повелитель: отчет о киберрасследовании», опубликованном Night Lion Security и автором которого является исследователь безопасности Винни Троя . [23] В отчете утверждается, что основные члены группы могут быть напрямую связаны с другими крупными группами взлома баз данных Gnostic Players и Shiny Hunters , и что Уайетт был не более чем болваном группы.

  1. ^ Стоун, Джефф (8 января 2019 г.). «Темный Повелитель набирал сотрудников и искал внимания перед сбросом данных о событиях 11 сентября» . КиберСкуп . Проверено 12 января 2019 г. .
  2. ^ Уиттакер, Зак (27 июня 2016 г.). «Хакер рекламирует в темной сети миллионы украденных медицинских записей» . ЗДНет . Проверено 17 апреля 2020 г.
  3. ^ Шторм, Дарлин (27 июня 2016 г.). «Хакер продает 655 000 записей пациентов из 3 взломанных организаций здравоохранения» . Компьютерный мир . Архивировано из оригинала 29 октября 2020 г. Проверено 17 апреля 2020 г.
  4. ^ Училл, Джо (10 января 2019 г.). «Вербовка хакеров становится корпоративной» . аксиомы . Проверено 12 января 2019 г. .
  5. ^ Ньюман, Лили Хэй (18 мая 2017 г.). «Громкие вымогательства не окупаются» . Проводной . ISSN   1059-1028 . Архивировано из оригинала 26 мая 2023 года . Проверено 17 апреля 2020 г.
  6. ^ Грэм, Тейлор (19 сентября 2017 г.). «Обнаружено, что у плоскоголовых хакеров есть история кибератак» . КЕЦИ . Проверено 17 апреля 2020 г.
  7. ^ « Записка о выкупе» опубликована после киберугроз школам Монтаны» . Новости CBS . 19 сентября 2017 г. Проверено 17 апреля 2020 г.
  8. ^ Кокс, Джозеф (05 октября 2017 г.). « Хакеры из «Тёмного повелителя» отправляют студентам текстовые сообщения с угрозами смерти, а затем сбрасывают голосовые сообщения от жертв» . Ежедневный зверь . Проверено 17 апреля 2020 г.
  9. ^ «ndex: Группа хакеров опубликовала «Документы 11 сентября» и заявила, что будущие утечки «сожгут» «глубинное государство» США» . ХаффпоКлуб . Проверено 13 января 2019 г.
  10. ^ «Хакеры Dark Overlord угрожают опубликовать СОВЕРШЕННО СЕКРЕТНЫЕ файлы судебного разбирательства по делу 11 сентября, если они не будут оплачены в биткойнах» . ХаффпоКлуб . Проверено 13 января 2019 г.
  11. ^ «Хакерская группа Dark Overlord угрожает сбросить страховые файлы, связанные с атаками 11 сентября» . ХаффпоКлуб . Проверено 13 января 2019 г.
  12. ^ «Документы 11 сентября Мегалинк» . Busy.org . Проверено 12 января 2019 г. .
  13. ^ «Темный повелитель | Улей» .
  14. ^ «ndex: Документы 11 сентября выпадают из Dark Overloard [ так в оригинале . Клуб Хаффпо. Архивировано из оригинала 14 января 2019 г. Проверено 13 января 2019 г.
  15. ^ «КПП 8» . Анонфайлы . Проверено 12 января 2019 г. .
  16. ^ «Темный повелитель запрещен» . Heavy.com. 11 января 2019 года . Проверено 12 января 2019 г. .
  17. ^ « Члену хакерской группы «Тёмный повелитель» предъявлены обвинения в Сент-Луисе» . КСДК . 18 декабря 2019 года . Проверено 17 апреля 2020 г.
  18. ^ Гудин, Дэн (19 декабря 2019 г.). «Темный Оверлорд насмехался, угрожал и вымогал деньги. Сейчас предполагаемый член находится за решеткой» . Арс Техника . Проверено 28 декабря 2019 г.
  19. ^ «Член хакерской группы «Тёмный повелитель» экстрадирован из Великобритании для предъявления обвинений в Сент-Луисе» . Министерство юстиции США . 18 декабря 2019 г. Проверено 17 апреля 2020 г.
  20. ^ «Гражданин Великобритании приговорен к тюремному заключению за участие в хакерской группе «Темный повелитель»» . Министерство юстиции США . 21 сентября 2020 г. Проверено 06 марта 2022 г.
  21. ^ Троя, Винни (январь 2020 г.). Охота на киберпреступников . Уайли. п. 544. ИСБН  978-1-119-54099-1 . Проверено 25 ноября 2020 г.
  22. ^ «Исследователь: Два хакера связаны с 42% утечек данных» .
  23. ^ «Темный Повелитель — отчет о расследовании киберпреступлений» . Охрана Ночного Льва . 16 июля 2020 г. Проверено 17 декабря 2021 г.


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 7eeaed9442cac9480d8b670d614df3cf__1719181800
URL1:https://arc.ask3.ru/arc/aa/7e/cf/7eeaed9442cac9480d8b670d614df3cf.html
Заголовок, (Title) документа по адресу, URL1:
The Dark Overlord (hacker group) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)