ФБР и Европол ликвидираха една от най-опасните рансъмуер банди в света

Международна операция под кодовото име Checkmate доведе до разгрома на едно от най-активните и разрушителни рансъмуер формирования в света — BlackSuit. Американското министерство на правосъдието официално потвърди, че домейните на престъпната групировка в тъмната мрежа са иззети в рамките на съвместна акция, ръководена от Службата за вътрешна сигурност на САЩ (HSI), с участието на над десет партньорски служби от Европа и САЩ.

Престъпната инфраструктура на BlackSuit — неутрализирана

Сайтовете на BlackSuit, включително блоговете за изтичане на откраднати данни и платформите за преговори с жертвите, бяха заменени със стандартен банер за изземване:

„Този сайт е иззет от Службата за вътрешна сигурност на САЩ като част от координирано международно разследване.“

Операцията бе осъществена с участието на различни агенции, включително Сикрет сървис на САЩ, холандската национална полиция, германската криминална полиция, британската Национална агенция за престъпност, прокуратурата във Франкфурт, украинската киберполиция, Европол и частната румънска компания Bitdefender, чийто екип Draco оказа техническа подкрепа.

BlackSuit — от Conti до Royal и Chaos

BlackSuit не е просто изолиран играч, а пряк наследник на няколко прословути банди:

  • Януари 2022: групата започва дейност като Quantum, с вероятна връзка към разпуснатия Conti.

  • Септември 2022: бандата се ребрандира като Royal, използвайки собствен криптор Zeon.

  • Юни 2023: след атака срещу град Далас, Royal започват тестове на нов криптор и преминават към новото име — BlackSuit.

  • Юли 2025: анализ на Cisco Talos разкрива, че BlackSuit вероятно вече планира нов ребрандинг под името Chaos.

Тези трансформации целят да объркат следователите и да заличат дигиталната следа на групата, но служби като ФБР и CISA потвърждават, че в основата си това е една и съща операция с непроменени тактики и кодова база.

Огромни щети: над $500 милиона поискан откуп

Според оценки от август 2024 г., групата е атакувала над 350 организации по света, включително публични институции, здравни заведения и критична инфраструктура, с общи искания за откуп, надхвърлящи 500 милиона долара.

Атаките използват легитимни инструменти (т.нар. LOLbins и RMM софтуер) за избягване на детекция, а крипторите им са способни да шифроват бързо огромни обеми данни и да парализират цели мрежи.

Какво следва?

Въпреки успеха на Operation Checkmate, експертите предупреждават, че BlackSuit (или Chaos) вероятно ще се опита да се възроди под нова форма. Силната международна координация обаче показва, че правоприлагащите органи все по-често постигат реални резултати в борбата с киберпрестъпността.

По материали от Интернет

Подобни

Германските власти арестуваха предполагаемия администратор на Dream Market
15.05.2026
thumbnail_Cybersecurity Awareness Month2
Kонфликтът в Близкия изток поставя под риск глобалния интернет
15.05.2026
geralt-artificial-intelligence-3382507_640
Ransomware атаки удариха West Pharmaceutical и Foxconn
15.05.2026
ransomware
Microsoft отстрани ръководителя на израелското си подразделение
14.05.2026
microsoft
Instagram копира BeReal и Snapchat с нова функция
14.05.2026
meta
Google представи нови Android функции с ИИ
14.05.2026
google-gemini

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy