Олег Нефьодов е в съюз с руски официални лица, показват чатове

Според нов анализ на изтекли вътрешни записи на чатове,  ransomware бандата  Black Basta може да има връзки с руските власти.

Black Basta е рускоговоряща операция за рансъмуер като услуга (RaaS), открита за първи път през април 2022 г. Като плодотворна група за заплахи тя продължи да атакува и да прави жертви стотици организации в световен мащаб, преди дейността ѝ да се забави драстично през последните месеци. Причината? Изтекли записи от чатове, които разкриват оперативните слабости на групата.

Изтичането съдържа повече от 200 000 съобщения, изпратени в рамките на една година, споделени от потребител на Telegram, известен като @ExploitWhispers, миналия месец. Изтичането е предизвикано от твърденията, че Black Basta атакува руски банки, въпреки че това твърдение остава непотвърдено.

Изследователи от Trellix, фирма за киберсигурност, анализираха записите на чатовете и откриха, че лидерът на Black Basta Олег Нефьодов (известен още като GG или Tramp) може да е в съюз с руски официални лица.

Логовете показват, че Нефьодов е бил задържан в Армения през юни миналата година, но е успял да избяга от ареста само три дни по-късно. Според размяна на чат съобщения между GG и някой с името или псевдонима Чък, се твърди, че руските власти са улеснили това измъкване. В съобщенията GG твърди, че се е свързал с високопоставени служители, за да премине през „зелен коридор“.

Изтеклите съобщения привидно посочват и други подробности за операциите на Black Basta, като например възможността групата да действа между два физически офиса в Москва и използването на инструменти за изкуствен интелект като ChatGPT за генериране на фишинг имейли, отстраняване на грешки в кода на зловредния софтуер, пренаписване на скриптове за откуп и събиране на данни за жертвите.

DARKReading

Подобни

Handala vs Stryker - инцидентът е ограничен до вътрешната Microsoft среда
17.03.2026
Iran-fingerprint
BBC разкрива, че Meta и TikTok са толерирали вредно съдържание
17.03.2026
blue-hand-2228501_640
BreachForums е офлайн след интервенция на CCITIC
17.03.2026
andrzejrembowski-police-4283383_640
Britannica и Merriam-Webster съдят OpenAI за нарушаване на авторски права
17.03.2026
viarami-artificial-intelligence-9569865_640
Meta подписва 5-годишно споразумение с Nebius за до $27 млрд.
17.03.2026
handshake-3100563_640
Илон Мъск преосмисля xAI
17.03.2026
ai-generated-8223753_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.