Министерство юстиции США взяло под контроль веб-сайт группы хакеров-вымогателей BlackCat, также известной как ALPHV или Noberus. Их считают причастными к кибератакам на крупные компании в США и Европе, говорится в сообщении на официальном сайте ведомства.
По данным американского минюста, в рамках операции ФБР разработало программу для дешифровки данных, ставших недоступными в результате деятельности злоумышленников. Это помогло более чем 500 жертвам BlackCat вернуть доступ к своим системам. Представители министерства добавили, что BlackCat можно считать ликвидированной.
Группа BlackCat начала действовать в 2021 году. Хакеры взламывали компьютеры и устанавливали программу-вымогатель, которая шифровала информацию и выводила сетевую инфраструктуру из строя. Затем киберпреступники требовали выкуп в криптовалюте за снятие блокировки, в противном случае угрожая обнародовать украденные внутренние документы.
Данная группа стояла за взломом, который затронул одну из крупнейших больничных групп Великобритании, Barts Health NHS Trust. Хакеры приобрели известность в 2022 году после серии атак на энергетический сектор. Они были нацелены на базирующегося в Люксембурге поставщика газа и энергии Creos Luxembourg и его материнскую компанию Encevo SA.
В 2023 году группировка взяла на себя ответственность за атаки на несколько крупных казино Лас-Вегаса.
По данным калифорнийской компании в сфере кибербезопасности Unit 42, члены BlackCat общаются между собой на русском языке, а методы команды отличаются «новаторством и изощренностью».
Ранее минюст США сообщил о ликвидации международной группировки хакеров-вымогателей Hive.