<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>LockBit &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/lockbit/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Tue, 26 May 2026 07:16:08 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>LockBit &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</title>
		<link>https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 26 May 2026 07:15:06 +0000</pubDate>
				<category><![CDATA[Статті]]></category>
		<category><![CDATA[CaaS]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[LockBit]]></category>
		<category><![CDATA[Operation Endgame]]></category>
		<category><![CDATA[RaaS]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Russian Market]]></category>
		<category><![CDATA[Sandworm]]></category>
		<category><![CDATA[інфостілери]]></category>
		<category><![CDATA[Вибір редакції]]></category>
		<category><![CDATA[витоки даних]]></category>
		<category><![CDATA[даркнет]]></category>
		<category><![CDATA[захист даних]]></category>
		<category><![CDATA[кібербезпека]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<category><![CDATA[кіберзлочинність]]></category>
		<category><![CDATA[операція Cronos]]></category>
		<category><![CDATA[Паролі]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<category><![CDATA[тіньовий ринок]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=138361</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/26100303/cybercrime.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/">Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</a></p>
<p>Кіберзлочинність давно перестала бути справою одинаків-ентузіастів. Сьогодні це багатомільярдна тіньова економіка з власною спеціалізацією професій, маркетплейсами в стилі Amazon, відгуками клієнтів і навіть «технічною підтримкою». За оцінкою Cybersecurity Ventures, у 2025 році збитки від кіберзлочинів у світі сягають близько 10,5 трлн доларів — це більш ніж утричі перевищує показник 2015-го. У цьому матеріалі — як [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/">Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/26100303/cybercrime.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/">Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</a></p>
<p>Кіберзлочинність давно перестала бути справою одинаків-ентузіастів. Сьогодні це багатомільярдна тіньова економіка з власною спеціалізацією професій, маркетплейсами в стилі Amazon, відгуками клієнтів і навіть «технічною підтримкою». За оцінкою Cybersecurity Ventures, у 2025 році збитки від кіберзлочинів у світі сягають близько 10,5 трлн доларів — це більш ніж утричі перевищує показник 2015-го. У цьому матеріалі — як працює тіньовий ринок кіберзлочинності, скільки коштують вкрадені дані українців і чому війна робить нас особливо вразливими.<span id="more-138361"></span></p>
<h2><strong><b>Від «магазинів вкрадених карток» до екосистеми «злочин як послуга»</b></strong></h2>
<p>Ще кілька років тому тіньові ринки сприймалися здебільшого як торгові майданчики для викрадених банківських карток і піратського ПЗ. Сьогодні картина принципово інша: ринок став модульним і спеціалізованим. За даними звіту KELA <a style="cursor: pointer !important; user-select: none !important;" href="https://www.techtarget.com/searchsecurity/feature/Data-after-the-breach-Economics-of-the-dark-web" target="_blank" rel="noopener"><u>«State of Cybercrime 2026»</u></a>, у 2025 році в підпільному обігу перебувало щонайменше 2,86 млрд скомпрометованих облікових даних — від паролів і файлів cookie до повних «логів» інфостілерів, що містять усю цифрову особистість користувача.</p>
<p>Дослідники Constella підрахували, що лише за 2025 рік було оброблено 51,7 млн «пакетів» інфостілерів, які походили з 24,8 млн унікальних інфікованих пристроїв. Усередині — близько 2,3 млрд викрадених паролів. А американський Internet Crime Complaint Center (IC3) при ФБР зафіксував, що сумарні втрати від кіберзлочинів у 2025 році в США перевищили 20,9 млрд доларів — на 26% більше, ніж роком раніше.</p>
<p>Принципова зміна — у самій бізнес-моделі. Якщо раніше один зловмисник міг сам зламувати, сам красти й сам продавати, то сьогодні ринок повністю розділений на ролі: розробники шкідливого програмного забезпечення, оператори ботнетів, «ініціатори загроз», що отримують первинний доступ до мереж, оператори програм-вимагачів, відмивачі криптовалюти. Цей підхід отримав назву Cybercrime-as-a-Service (CaaS) — кіберзлочин як послуга.</p>
<h2><strong><b>Скільки коштують ваші дані: ціни тіньового ринку у 2025–2026 роках</b></strong></h2>
<p>За даними щорічного звіту SOCRadar та аналітичних публікацій Privacy Affairs і Trustwave SpiderLabs, <a style="cursor: pointer !important; user-select: none !important;" href="https://thebestvpn.com/statistics/what-is-sold-on-the-dark-web/" target="_blank" rel="noopener"><u>середні ціни на вкрадені дані</u></a> у тіньовому сегменті 2025 року виглядають так:</p>
<ul>
<li><b></b><strong><b>базові персональні дані </b></strong>(номер телефону, адреса, e-mail) — від 1 долара;</li>
<li><b></b><strong><b>номер соціального страхування США (SSN) </b></strong>— приблизно 1–6 доларів;</li>
<li><b></b><strong><b>викрадена банківська картка без CVV </b></strong>— близько 10 доларів;</li>
<li><b></b><strong><b>картка з CVV </b></strong>— 10–40 доларів, з високим балансом (від 5 000 доларів) — до 120 доларів;</li>
<li><b></b><strong><b>зламаний акаунт PayPal або Revolut </b></strong>— у середньому близько 100 доларів;</li>
<li><b></b><strong><b>верифікований акаунт Kraken із криптовалютою </b></strong>— понад 1 100 доларів;</li>
<li><b></b><strong><b>повні медичні записи </b></strong>— 250–310 доларів за запис;</li>
<li><b></b><strong><b>DDoS-атака на замовлення </b></strong>— від 20 доларів;</li>
<li><b></b><strong><b>підписка на інфостілер (malware-as-a-service) </b></strong>— від 15 доларів на місяць;</li>
<li><b></b><strong><b>кастомна фішингова сторінка </b></strong>— 50–2 000 доларів;</li>
<li><b></b><strong><b>експлойт нульового дня (zero-day) </b></strong>— до 150 000 доларів і вище.</li>
</ul>
<p>Окрема й найдорожча категорія — корпоративні доступи. За даними Rapid7, у другій половині 2025 року середня ціна лоту від «ініціатора загроз» (Initial Access Broker) зросла з приблизно 2 726 доларів у 2024-му до понад 113 000 доларів. Йдеться про повний адміністративний доступ до мережі великої компанії, що дозволяє покупцеві — як правило, оператору програми-вимагача — одразу переходити до фінальної стадії атаки.</p>
<h2><strong><b>Як виглядає сучасний даркнет-маркет: рейтинги, відгуки, «чорна п’ятниця»</b></strong></h2>
<p>Сучасні тіньові ринки візуально й функціонально майже не відрізняються від легальних e-commerce-платформ. Зловмисники мають свої рейтинги продавців, відгуки покупців, систему ескроу-платежів (умовного депонування коштів до підтвердження покупки), розділи «поширені запитання», іноді — навіть live-чат із «технічною підтримкою». Періодично з’являються «акції», «купони знижок» і сезонні розпродажі — для імітації звичного клієнтського досвіду.</p>
<p>Оплата майже завжди відбувається у криптовалюті. Bitcoin усе ще використовується для виплат викупу за програмами-вимагачами, але для розрахунків на самих маркетплейсах злочинці все частіше переходять на Monero — через вбудовану анонімність транзакцій. За даними <a href="https://www.techtarget.com/searchsecurity/feature/Data-after-the-breach-Economics-of-the-dark-web" target="_blank" rel="noopener"><u>звіту Chainalysis «2025 Crypto Crime Report»</u></a>, близько 63% усього нелегального обігу криптовалют у 2025 році припадає на стейблкоїни, передусім USDT.</p>
<h2><strong><b>Russian Market та інфостілери: чому крадені облікові дані опиняються в продажу за 48 годин</b></strong></h2>
<p>Окрему й болючу для українців роль відіграє маркетплейс під назвою <strong><b>Russian Market</b></strong>. За оцінкою компанії Rapid7, у 2026 році це найбільший у світі майданчик для торгівлі «логами» інфостілерів — пакетами даних, які зловмисне ПЗ викрадає з інфікованого комп’ютера: збережені паролі браузерів, файли cookie сесій, дані автозаповнення форм, гаманці криптовалют. Російські злочинні форуми XSS та Exploit залишаються основними майданчиками для пошуку партнерів, попри періодичні правоохоронні втручання — зокрема <a style="cursor: pointer !important; user-select: none !important;" href="https://www.stingrai.io/blog/dark-web-data-pricing-2026" target="_blank" rel="noopener"><u>у липні 2025 року</u></a> XSS втратив адміністратора в результаті спецоперації.</p>
<p>Дослідження Whiteintel, опубліковане в березні 2026 року, описує типовий шлях вкрадених даних: <strong><b>від моменту зараження пристрою до появи облікових даних на маркеті проходить менш ніж 48 годин</b></strong>. У багатьох випадках — суттєво менше. Логи свіжих заражень (24–48 годин) продаються з преміальною надбавкою саме тому, що сесійні токени ще не встигли застаріти й дозволяють обійти двофакторну автентифікацію.</p>
<p>Згідно з <a style="cursor: pointer !important; user-select: none !important;" href="https://securityboulevard.com/2026/04/48-hours-the-window-between-infostealer-infection-and-dark-web-sale/" target="_blank" rel="noopener"><u>звітом Verizon Data Breach Investigations Report 2025</u></a>, 54% жертв атак програм-вимагачів виявили свої корпоративні облікові дані в логах інфостілерів ще до самої атаки. Тобто доступ було продано — а вже потім ним скористалися.</p>
<p>Найпоширеніші інфостілери, логи яких зараз можна знайти на тіньових ринках: Lumma (донедавна — лідер ринку, доки в травні 2025 року правоохоронні органи не вилучили його інфраструктуру), Acreed (швидко зайняв звільнену нішу — за оцінками Bitsight, до середини 2026 року кількість його логів зросла зі сотень у березні 2025 року до понад 118 000 у червні), а також Vidar, Stealc, Rhadamanthys, RedLine, Raccoon.</p>
<h2><strong><b>Ініціатори загроз і RaaS: як працює конвеєр сучасних атак</b></strong></h2>
<p><strong><b>Ініціатори загроз (Initial Access Brokers, IABs) </b></strong>— це спеціалізована «професія» на тіньовому ринку. Їхня єдина задача — отримати первинний доступ до корпоративної мережі (через фішинг, експлуатацію вразливостей, перебір паролів або купівлю логів інфостілерів) і продати цей доступ далі. За даними дослідницької компанії Intel 471, у період з червня 2024 по травень 2025 року зафіксовано щонайменше 70 кореляцій між лотами IAB-брокерів і подальшими атаками програм-вимагачів. Середній час між появою оголошення про доступ і фактичною атакою — лише близько 19 днів.</p>
<p>Найактивніші групи програм-вимагачів, які закуповують доступи: Play, RansomHub, Everest, Medusa, Sarcoma. Ця модель «розподілу праці» отримала назву Ransomware-as-a-Service (RaaS): розробники створюють шкідливе програмне забезпечення й здають його в оренду «афілійованим партнерам», а ті, своєю чергою, купують доступ до конкретних компаній у брокерів. Прибуток ділиться у відсотках — як у звичайній партнерській програмі.</p>
<p>Що цікаво, у березні 2026 року американський суд <a href="https://cyberscoop.com/aleksei-volkov-russian-initial-access-broker-sentenced-ransomware/" target="_blank" rel="noopener"><u>виніс вирок російському «ініціатору загроз» Олексію Волкову</u></a> із Санкт-Петербурга — 81 місяць ув’язнення. Волков, відомий під ніком chubaka.kor, продавав доступи групам Yanluowang та іншим. Його затримали в Римі та екстрадували до США. Це один із небагатьох прецедентів, коли «архітектора» сучасних атак вдалося реально притягнути до відповідальності.</p>
<h2><strong><b>Великі операції правоохоронців: чи вдається перемагати?</b></strong></h2>
<p>Останні роки принесли кілька гучних міжнародних операцій, які показали: тіньовий ринок не є безкарним.</p>
<ul>
<li><b></b><strong><b><a href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Operation Cronos</a> (лютий 2024)</b></strong>— спільна операція 10 країн на чолі з Національним агентством злочинності Великої Британії (NCA), ФБР та Європолом. Інфраструктуру однієї з найвпливовіших груп програм-вимагачів LockBit було захоплено, а її лідер Дмитро Хорошев («LockBitSupp») із росії — публічно деанонімізований. Заарештовано 200 криптогаманців і 34 сервери; затримано трьох співучасників у Польщі та Україні. Уряд США оголосив винагороду в 10 млн доларів за інформацію, що приведе до арешту Хорошева.</li>
<li><b></b><strong><b><a href="https://cybercalm.org/mizhnarodna-operatsiya-endgame/">Operation Endgame</a> (травень 2024)</b></strong>— за даними Європолу, найбільша в історії операція проти ботнетів. Вилучено понад 100 серверів, що обслуговували завантажувачі шкідливого ПЗ IcedID, Pikabot, Trickbot, Bumblebee, SmokeLoader та SystemBC. У 2025 році проведено серію подальших арештів — уже клієнтів цих сервісів, дані яких знайшли в захопленій базі.</li>
<li><b></b><strong><b>Захоплення BreachForums (травень 2024)</b></strong>— ФБР перехопило контроль над форумом, де роками публікували й продавали бази даних великих витоків. Сам форум кілька разів відроджувався, але остаточно розпався протягом 2024–2025 років. У судових документах Міністерства юстиції США згадуються 888+ викрадених датасетів і 14+ мільярдів записів, що там обертались.</li>
<li><b></b><strong><b>Знищення LummaC2 (травень 2025)</b></strong>— у скоординованій операції вилучено понад 2 300 доменів, які обслуговували найпопулярніший на той момент інфостілер. До цього на LummaC2 припадало близько 92% усіх логів на Russian Market.</li>
</ul>
<p>Втім, фахівці з компанії Cognyte застерігають: ці успіхи не означають перемоги. Замість одного знищеного гравця з’являється кілька дрібніших. Ринок став більш фрагментованим, а отже — складнішим для моніторингу. Уже через кілька днів після кожної великої операції постачальники й покупці мігрують на запасні майданчики, як це сталося з TorZon і Nemesis після обвалу Abacus Market у середині 2025 року.</p>
<h2><strong><b>Що це означає для українців: ціна вашої цифрової особистості в умовах війни</b></strong></h2>
<p>Для України тіньовий ринок кіберзлочинності — це не абстрактна проблема. Це передовий край гібридної війни.</p>
<p>Згідно зі <a style="cursor: pointer !important; user-select: none !important;" href="https://thehackernews.com/2025/11/trojanized-eset-installers-drop.html" target="_blank" rel="noopener"><u>звітом ESET за Q2–Q3 2025</u></a>, російська група Sandworm (пов’язана з ГРУ) продовжує систематичні атаки програм-знищувачів даних (wiper) на українські державні установи, енергетику, логістику і — що стало новою тенденцією 2025 року — на зерновий сектор як основне джерело валютних надходжень. Використовуються wipper-програми ZEROLOT і Sting.</p>
<p>У травні 2025 року дослідники ESET зафіксували атаку, в якій угрупування, назване InedibleOchotense, <strong><b>видавало себе за саму компанію ESET</b></strong>: українським організаціям розсилали спірфішингові листи й повідомлення в Signal із посиланнями на нібито офіційні інсталятори ESET, які насправді містили бекдор Kalambur (SUMBUR).</p>
<p>Державна служба спеціального зв’язку та захисту інформації України (Держспецзв’язку) повідомила, що в першій половині 2025 року зафіксувала 3 018 кіберінцидентів — на 17% більше, ніж у другому півріччі 2024-го. Атаки на місцеві органи влади та військові структури зросли особливо помітно.</p>
<p>Окрема загроза для українських користувачів — те, що частина російськомовних маркетів буквально торгує доступом до українських сервісів, акаунтів і навіть інфраструктури. Логи інфостілерів із заражених у 2022–2025 роках українських комп’ютерів досі циркулюють у продажу. Це означає, що пароль, який ви зберегли в браузері три роки тому, теоретично все ще може бути «свіжим товаром» на тіньовому ринку.</p>
<h2><strong><b>ШІ як новий інструмент: фішинг і дипфейки на потоці</b></strong></h2>
<p>Окрема тривожна тенденція 2025–2026 років — масштабне впровадження генеративного ШІ в арсенал кіберзлочинців. За даними <a style="cursor: pointer !important; user-select: none !important;" href="https://deepstrike.io/blog/stealer-log-statistics-2025" target="_blank" rel="noopener"><u>IBM Threat Intelligence Index</u></a>, кількість шкідливого ПЗ, доставленого через фішингові листи, у 2025 році зросла на 84% порівняно з попереднім роком — значною мірою завдяки автоматизованій генерації переконливих текстів.</p>
<p>Зловмисники використовують ШІ для створення фішингових листів без характерних граматичних помилок, для адаптації повідомлень під конкретну жертву (так званий spear-phishing), для генерації дипфейкових голосових і відео-повідомлень. Окремий бізнес-сегмент на тіньовому ринку — «комплекти дипфейк-особистостей» для фінансового шахрайства й обходу процедур верифікації.</p>
<h2><strong><b>Як захиститися: базовий мінімум для пересічного користувача</b></strong></h2>
<p>Хороша новина: попри ускладнення тіньового ринку, базова гігієна цифрової безпеки залишається ефективною проти переважної більшості атак. Ось мінімум, який варто дотримуватися.</p>
<ul>
<li><b></b><strong><b>Використовуйте менеджер паролів </b></strong>і унікальні складні паролі для кожного сервісу. Якщо одне зі сховищ зливається — постраждає лише один акаунт, а не вся ваша цифрова особистість.</li>
<li><b></b><strong><b>Увімкніть багатофакторну автентифікацію </b></strong>всюди, де це можливо. Бажано — через застосунок-автентифікатор або апаратний ключ, а не через SMS.</li>
<li><b></b><strong><b>Переходьте на ключі доступу (passkeys) </b></strong>там, де це підтримується. Вони стійкі до фішингу й крадіжки облікових даних інфостілерами.</li>
<li><b></b><strong><b>Регулярно оновлюйте операційну систему й програмне забезпечення. </b></strong>Більшість успішних атак експлуатує вразливості, для яких уже існують патчі.</li>
<li><b></b><strong><b>Встановіть надійне антивірусне рішення. </b></strong>Для українських користувачів окрема рекомендація: НЕ використовуйте антивіруси російського походження (Kaspersky, Dr.Web), оскільки вони є джерелом ризиків як для приватності, так і для національної безпеки. Серед перевірених альтернатив — ESET (Словаччина, має офіційне представництво в Україні).</li>
<li><b></b><strong><b>Не зберігайте чутливі паролі (банкінг, корпоративна пошта, криптогаманці) у браузері. </b></strong>Саме ці дані — основна ціль інфостілерів.</li>
<li><b></b><strong><b>Будьте критичними до листів і повідомлень із посиланнями, </b></strong>навіть якщо вони здаються офіційними. Російські угрупування періодично видають себе за відомі компанії, включно з Microsoft та Google.</li>
<li><b></b><strong><b>Регулярно перевіряйте свої e-mail-адреси на сервісах </b></strong><a href="https://haveibeenpwned.com/" target="_blank" rel="noopener"><u>Have I Been Pwned</u></a>, щоб дізнаватися про потрапляння ваших облікових даних у відомі витоки.</li>
<li><b></b><strong><b>Не намагайтеся «зайти на даркнет із цікавості». </b></strong>Це не цікава екскурсія, а потенційно небезпечне середовище з шкідливим ПЗ, шахрайськими сторінками й наглядом правоохоронних органів — що погано закінчується для випадкових туристів.</li>
</ul>
<h2><strong><b>Висновок: чому інформованість важлива більше, ніж будь-коли</b></strong></h2>
<p>Тіньовий ринок кіберзлочинності за останнє десятиріччя пройшов шлях від примітивних форумів до повноцінної підпільної ІТ-індустрії з власною спеціалізацією, фінансовими потоками й корпоративною культурою. Він став дорожчим, складнішим, географічно розмазаним — і водночас доступнішим для входу: підписку на інфостілер сьогодні може купити навіть підліток за 15 доларів.</p>
<p>Боротьба з цією індустрією потребує спільних зусиль урядів, правоохоронців, виробників технологій безпеки й кожного користувача окремо. Великі операції на кшталт Cronos та Endgame показують, що це можливо. Але водночас вони ж демонструють: ринок надзвичайно адаптивний, і кожна знищена платформа замінюється кількома меншими.</p>
<p>Для України, яка перебуває в стані повномасштабної війни, ставка особливо висока: наші персональні й корпоративні дані — це не просто товар на тіньовому ринку, а потенційний інструмент у руках ворога. Тому елементарні правила цифрової гігієни сьогодні — це не параноя, а внесок у безпеку країни.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vkradeni-dani-ta-tsili-servery-yak-pratsyuye-tinovyj-rynok-kiberzlochynnosti/">Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/12/26100303/cybercrime.webp" />	</item>
		<item>
		<title>Лідер LockBit у розшуку: США пропонують $10 млн за інформацію про російського кіберзлочинця</title>
		<link>https://cybercalm.org/lider-lockbit-u-rozshuku/</link>
					<comments>https://cybercalm.org/lider-lockbit-u-rozshuku/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 08 May 2024 09:55:59 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[LockBit]]></category>
		<category><![CDATA[LockBitSupp]]></category>
		<category><![CDATA[Дмитро Хорошев]]></category>
		<category><![CDATA[кіберзлочинець]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=145953</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08125351/Lock_Bit_e16413eecf.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/lider-lockbit-u-rozshuku/">Лідер LockBit у розшуку: США пропонують $10 млн за інформацію про російського кіберзлочинця</a></p>
<p>Нарешті розкрито особу лідера однієї з найвідоміших груп програм-вимагачів в історії.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/lider-lockbit-u-rozshuku/">Лідер LockBit у розшуку: США пропонують $10 млн за інформацію про російського кіберзлочинця</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08125351/Lock_Bit_e16413eecf.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/lider-lockbit-u-rozshuku/">Лідер LockBit у розшуку: США пропонують $10 млн за інформацію про російського кіберзлочинця</a></p>
<p>У вівторок коаліція правоохоронних органів на чолі з Національним агентством по боротьбі зі злочинністю Великобританії оголосила, що громадянин росії Дмитро Юрійович Хорошев, 31 рік, є особою під ніком LockBitSupp, адміністратором і розробником програми-вимагача LockBit.<span id="more-145953"></span></p>
<figure id="attachment_145955" aria-describedby="caption-attachment-145955" style="width: 1024px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="wp-image-145955 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124503/lockbitsupp-leader-sanctions-lockbit-1024x606.webp" alt="Лідер LockBit Дмитро Хорошев. Фото: National Crime Agency" width="1024" height="606" title="Лідер LockBit у розшуку: США пропонують $10 млн за інформацію про російського кіберзлочинця 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124503/lockbitsupp-leader-sanctions-lockbit-1024x606.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124503/lockbitsupp-leader-sanctions-lockbit-300x177.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124503/lockbitsupp-leader-sanctions-lockbit-768x454.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124503/lockbitsupp-leader-sanctions-lockbit-860x509.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124503/lockbitsupp-leader-sanctions-lockbit.webp 1390w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-145955" class="wp-caption-text">Лідер LockBit Дмитро Хорошев. Фото: National Crime Agency</figcaption></figure>
<p>Міністерство юстиції США також оголосило про висунення обвинувачення Хорошеву, звинувативши його в комп&#8217;ютерних злочинах, шахрайстві та вимаганні, &#8211; повідомляє <a href="https://techcrunch.com/2024/05/07/us-uk-police-identify-and-charge-russian-leader-of-lockbit-ransomware-gang/" target="_blank" rel="noopener">Techcrunch</a>.</p>
<blockquote><p>&#8220;Сьогодні ми робимо ще один крок вперед, висуваючи звинувачення особі, яка, як ми стверджуємо, розробила і керувала цією шкідливою кібер-схемою, яка націлилася на понад 2 000 жертв і викрала понад 100 мільйонів доларів США у вигляді платежів за викуп&#8221;, &#8211; цитується в заяві генерального прокурора Мерріка Гарланда.</p></blockquote>
<p>За даними Мін&#8217;юсту, Хорошев родом з Воронежа, міста в росії, розташованого приблизно в 300 милях на південь від Москви.</p>
<blockquote><p>&#8220;Дмитро Хорошев задумав, розробив і адміністрував Lockbit, найпродуктивнішу групу програм-вимагачів у світі, що дозволило йому і його поплічникам сіяти хаос і завдати збитків на мільярди доларів тисячам жертв по всьому світу&#8221;, &#8211; заявив прокурор округу Нью-Джерсі Філіп Р. Селлінгер, де Хорошеву було пред&#8217;явлено звинувачення.</p></blockquote>
<p>Правоохоронна коаліція оголосила про особу LockBitSupp у прес-релізах, а також на оригінальному даркнет веб-сайті LockBit, який влада вилучила на початку цього року. На сайті Державний департамент США оголосив про винагороду в розмірі 10 мільйонів доларів за інформацію, яка може допомогти владі заарештувати і засудити Хорошева.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124501/lockbit-seized-website-may-7.webp"><img decoding="async" class="aligncenter wp-image-145954 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124501/lockbit-seized-website-may-7.webp" alt="lockbit seized website may 7" width="1003" height="612" title="Лідер LockBit у розшуку: США пропонують $10 млн за інформацію про російського кіберзлочинця 3" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124501/lockbit-seized-website-may-7.webp 1003w, https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124501/lockbit-seized-website-may-7-300x183.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124501/lockbit-seized-website-may-7-768x469.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/05/08124501/lockbit-seized-website-may-7-860x525.webp 860w" sizes="(max-width: 1003px) 100vw, 1003px" /></a></p>
<p>Уряд США також <a href="https://home.treasury.gov/news/press-releases/jy2326" target="_blank" rel="noopener">оголосив про санкції</a> проти Хорошева, які фактично забороняють будь-кому мати з ним справу, наприклад, жертвам, які платять викуп. Санкції проти людей, які стоять за <a href="https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/">програмами-вимагачами</a>, ускладнюють отримання ними прибутку від кібератак. Порушення санкцій, у тому числі виплата винагороди хакеру, що потрапив під санкції, може призвести до великих штрафів і судового переслідування.</p>
<p>LockBit діє з 2020 року, і, <a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-165a" target="_blank" rel="noopener">за даними американського агентства з кібербезпеки CISA</a>, варіант програми-вимагача цієї групи був &#8220;найбільш поширеним&#8221; у 2022 році.</p>
<p>У заяві Європолу, який брав участь у правоохоронній операції, йдеться про те, що влада має понад 2 500 ключів дешифрування, які можуть допомогти жертвам розблокувати дані, раніше зашифровані бандою.</p>
<p>NCA опублікувало інфографіку про захоплений сайт LockBit, яка містить статистичні дані про діяльність LockBit. Згідно з цими даними, група атакувала понад 100 лікарень, медичних компаній та установ, включаючи дитячу лікарню. У цьому випадку LockBit заявив, що атака була помилковою, і він заблокує &#8220;партнера&#8221;, відповідального за атаку, і надасть ключі дешифрувальника для розблокування файлів. Однак, за словами NCA, &#8220;це була брехня&#8221;, оскільки партнер залишався активним, а ключі-дешифрувальники &#8220;не працювали належним чином&#8221;.</p>
<p>Зі свого боку, NCA запросили Хорошева вийти на зв&#8217;язок, якщо він заперечує їхні висновки.</p>
<p>У неділю правоохоронна коаліція відновила заарештований темний сайт LockBit, щоб опублікувати список постів, які мали на меті висміяти останні викриття. У лютому влада оголосила, що <a href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">взяла під контроль сайт LockBit</a> і замінила пости хакерів своїми власними, які включали прес-реліз та іншу інформацію, пов&#8217;язану з тим, що коаліція назвала &#8220;Операцією Кронос&#8221;.</p>
<p>Невдовзі після цього LockBit повернувся з новим сайтом і новим списком ймовірних жертв, який, за <a href="https://twitter.com/AlvieriD/status/1787515722651820441" target="_blank" rel="noopener">словами дослідника безпеки</a>, який відстежує цю групу, оновлювався станом на понеділок.</p>
<p>Протягом декількох тижнів лідер LockBit, відомий як LockBitSupp, публічно намагався заперечити операцію правоохоронних органів і показати, що LockBit все ще активний і націлений на жертв. У березні представники LockBitSupp дали <a href="https://therecord.media/after-lockbit-takedown-its-purported-leader-vows-to-hack-on" target="_blank" rel="noopener">інтерв&#8217;ю виданню The Record</a>, в якому стверджували, що операція &#8220;Кронос&#8221; і дії правоохоронців &#8220;жодним чином не впливають на бізнес&#8221;.</p>
<blockquote><p>&#8220;Я сприймаю це як додаткову рекламу і можливість показати всім силу свого характеру. Мене не залякати. Те, що тебе не вбиває, робить тебе сильнішим&#8221;, &#8211; сказав LockBitSupp в інтерв&#8217;ю виданню The Record.</p></blockquote>
<p>https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/lider-lockbit-u-rozshuku/">Лідер LockBit у розшуку: США пропонують $10 млн за інформацію про російського кіберзлочинця</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/lider-lockbit-u-rozshuku/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/05/08125351/Lock_Bit_e16413eecf.webp" />	</item>
		<item>
		<title>Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</title>
		<link>https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/</link>
					<comments>https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 21 Feb 2024 10:34:58 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[LockBit]]></category>
		<category><![CDATA[NCA]]></category>
		<category><![CDATA[Європол]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<category><![CDATA[програми-вимагачі]]></category>
		<category><![CDATA[російські хакери]]></category>
		<category><![CDATA[ФБР]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=142216</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21123910/s2.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</a></p>
<p>Вилучену мережу вимагачів LockBit перепрограмували, щоб викрити хакерів на весь світ.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21123910/s2.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</a></p>
<p>У вівторок, 20 лютого, Національне агентство з боротьби зі злочинністю Великобританії (NCA) розкрило деталі міжнародної кампанії з підриву діяльності LockBit, найшкідливішого у світі кіберзлочинного угруповання російського походженя.<span id="more-142216"></span></p>
<p>Весь &#8220;командно-контрольний&#8221; апарат групи вимагачів LockBit тепер знаходиться у розпорядженні правоохоронних органів, повідомило NCA після того, як стало відомо, що воно захопило веб-сайт злочинного угруповання в ході скоординованої міжнародної операції, &#8211; повідомляє <a href="https://www.theguardian.com/technology/2024/feb/20/uk-and-fbi-lock-cybercrime-group-out-of-lockbit-website" target="_blank" rel="noopener">The Guardian</a>.</p>
<p>LockBit працює вже чотири роки, і за цей час кількість атак з використанням їхніх програм-вимагачів зросла. Від атак LockBit постраждали тисячі жертв по всьому світу, і були завдані збитки в мільярди фунтів стерлінгів, доларів і євро, як у вигляді викупу, так і у вигляді витрат на відновлення. Угруповання надавало програми-вимагачі як послугу глобальній мережі хакерів або &#8220;афілійованих осіб&#8221;, забезпечуючи їх інструментами та інфраструктурою, необхідними для здійснення атак.</p>
<p>Коли мережа жертви заражалася шкідливим програмним забезпеченням LockBit, її дані викрадалися, а системи шифрувалися. За розшифрування файлів і запобігання публікації даних жертви вимагали викуп у криптовалюті.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/">Як не стати жертвою програм-вимагачів? ПОРАДИ</a></p></blockquote>
<p>Потік даних, отриманих від хакерів, вже призвів до чотирьох арештів, і у вівторок влада пообіцяла перепрофілювати технологію, щоб викрити діяльність угруповання перед світом.</p>
<p>Про спільну операцію АНБ, ФБР, Європолу та коаліції міжнародних поліцейських агентств стало відомо з повідомлення на власному веб-сайті LockBit, в якому йшлося: &#8220;Цей сайт тепер знаходиться під контролем Національного агентства по боротьбі зі злочинністю Великобританії, яке працює в тісній співпраці з ФБР і міжнародною правоохоронною оперативною групою &#8220;Операція Кронос&#8221;.</p>
<p><img decoding="async" class="aligncenter wp-image-142218 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-1024x576.webp" alt="Cronos" width="1024" height="576" title="Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-1024x576.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-300x169.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-768x432.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-1536x864.webp 1536w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos-860x484.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2024/02/21121553/Cronos.webp 1920w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p>Європол повідомив, що двоє учасників LockBit були заарештовані в Польщі та Україні, а ще двоє обвинувачених, яких вважають пов&#8217;язаними особами, були заарештовані і їм були пред&#8217;явлені звинувачення в США. Було названо імена ще двох осіб, які є громадянами росії і досі перебувають на волі. Влада також заморозила понад 200 криптовалютних рахунків, пов&#8217;язаних зі злочинною організацією.</p>
<p>Зрив роботи LockBit є значно більшим, ніж було виявлено спочатку. Окрім контролю над загальнодоступним веб-сайтом, NCA вилучило основне адміністративне середовище LockBit, інфраструктуру, яка дозволяла керувати та впроваджувати технології, що використовувалися для вимагання грошей у підприємств та приватних осіб по всьому світу.</p>
<p>&#8220;Завдяки нашій тісній співпраці ми зламали хакерів, взяли під контроль їхню інфраструктуру, вилучили вихідний код та отримали ключі, які допоможуть жертвам розшифрувати їхні системи&#8221;, &#8211; сказав Грем Біггар, генеральний директор NCA.</p>
<blockquote><p>&#8220;На сьогоднішній день LockBit заблоковано. Ми підірвали можливості і, що особливо важливо, довіру до групи, яка залежала від секретності та анонімності&#8221;.</p></blockquote>
<p>LockBit &#8211; це російське угруповання, яке вперше було помічене у 2019 році і найбільш відоме своїм однойменним варіантом вірусу-вимагача. Також організація є піонером моделі &#8220;<strong>програми-вимагачі як послуга</strong>&#8220;, згідно з якою вона передає вибір цілей і проведення атак мережі напівнезалежних &#8220;афілійованих осіб&#8221;, надаючи їм інструменти та інфраструктуру, а натомість отримує комісію з викупу.</p>
<p>Як і програми-вимагачі, які зазвичай працюють шляхом шифрування даних на заражених комп&#8217;ютерах і вимагають плату за надання ключа розшифровки, LockBit копіював викрадені дані і погрожував опублікувати їх, якщо винагорода не буде сплачена, обіцяючи видалити копії після отримання викупу.</p>
<p>Однак NCA заявило, що ця обіцянка була неправдивою. Деякі з даних, які вона виявила в системах LockBit, належали жертвам, які заплатили викуп.</p>
<p>Міністр внутрішніх справ Джеймс Клеверлі сказав: &#8220;Провідний світовий досвід NCA завдав серйозного удару по людях, які стоять за найпродуктивнішим у світі штамом вірусів-вимагачів&#8221;.</p>
<blockquote><p>&#8220;Злочинці, які керують LockBit, є витонченими та високоорганізованими, але вони не змогли вислизнути з-під контролю правоохоронних органів Великобританії та наших міжнародних партнерів&#8221;.</p></blockquote>
<p>В рамках кампанії &#8220;hack back&#8221; також було знайдено понад 1 000 ключів розшифровки, призначених для жертв атак LockBit, і ми зв&#8217;яжемося з цими жертвами, щоб допомогти їм відновити зашифровані дані.</p>
<p>У своєму блозі минулого місяця колишній керівник Національного центру кібербезпеки К&#8217;яран Мартін заявив, що участь російських хакерів у кіберзлочинах підриває багато поширених тактик правоохоронних органів. &#8220;Є речі, які ми можемо зробити, щоб переслідувати і дошкуляти кіберзлочинцям, &#8211; попередив він. &#8220;Але це не буде стратегічним рішенням доти, доки існує російська безпечна гавань&#8221;.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/">Кіберзлочинці з росії отримали поразку: міжнародна операція припинила діяльність найшкідливішого угруповання</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/kiberzlochyntsi-z-rosiyi-otrymaly-porazku-mizhnarodna-operatsiya-prypynyla-diyalnist-najshkidlyvishogo-ugrupovannya/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/02/21123910/s2.jpg" />	</item>
	</channel>
</rss>
