Перейти к содержанию

The Gentlemen (группа программ-вымогателей)

Статья из Авикипедии. Энциклопедии

The Gentlemen — это группа, предоставляющая услуги программы-вымогателя как услуги (RaaS). Группа действует с середины 2025 года, хотя стала публично известна только в сентябре 2025 года. Тактика The Gentlemen включает обширную разведку и инструментарий, адаптирующийся под среду жертв, причём группа связана с атаками на организации в нескольких странах. Публичный прорыв произошёл 22 июля 2025 года, когда русскоязычный актор под псевдонимом «hastalamuerte» (идентифицированный как основной оператор группы) открыл арбитражную ветку на подпольном форуме RAMP, обвинив операторов Qilin в удержании примерно 48 000 долларов комиссионных партнёров. До этого публичного спора группа уже содержала URL своего сайта утечки данных и брокера первоначального доступа, с блокировщиками для нескольких ОС, доступными для партнёров, сетевыми хранилищами и Berkeley Software Distribution, а также отдельным блокировщиком на C для гипервизоров ESXi. Microsoft описала шифровальщик как самораспространяющийся. Методы перезаписывают программное обеспечение безопасности.

Затем The Gentlemen распространяется по сети, настраивает скрытые резервные соединения, крадёт учётные данные и активные сеансы браузеров, эксфильтрует данные и развёртывает свой собственный блокировщик для одновременного шифрования всего. Эти цифры взяты из заявлений самой группы на сайте утечки и не были независимо проверены. Географически The Gentlemen нацелилась на организации в Азиатско-Тихоокеанском регионе, Европе, Латинской Америке, США, Канаде, на Ближнем Востоке и в Африке.

Публичное раскрытие[править | править код]

В мае 2026 года внутренняя инфраструктура связи The Gentlemen на базе Rocket.Chat была взломана, и архив её данных, охватывающий период с ноября 2025 года по конец апреля 2026 года, был предложен к продаже 5 мая, а затем 8 мая свободно опубликован на нескольких киберпреступных форумах, раскрыв подробную информацию о структуре группы, инструментарии, целях жертв и тактике переговоров.

После утечки администратор группы объявил о полной перестройке инфраструктуры связи, новых системах хранения и обновлении блокировщика.[1]

Ссылки[править | править код]

  1. Ошибка цитирования Неверный тег <ref>; для сносок :7 не указан текст