Киберпреступность Хакеры их Scattered Spider, ShinyHunters и Lapsus$, объявили о завершении деятельности

Rehub

CEO
Легенда
Регистрация
01.08.25
Сообщения
1,073
Реакции
626
15 наиболее известных киберпреступных группировок , среди которых Scattered Spider, ShinyHunters и Lapsus$, объявили о завершении деятельности. Их коллективное заявление появилось на BreachForums и стало самым громким посланием от подполья за последние годы. Авторы подчеркнули, что их целью было не столько вымогательство денег, сколько демонстрация слабости цифровых систем. Теперь же они заявили, что выбирают «тишину» вместо публичных атак.

В документе, опубликованном от имени множества известных хакерских псевдонимов, утверждается, что решение было принято после трёхдневного молчания, которое участники посвятили семьям и проверке собственных планов на случай преследования. По их словам, прошедшие 72 часа они «ждали давно», чтобы окончательно подтвердить стратегию ухода и внутреннюю согласованность.

В тексте перечислены громкие эпизоды последних месяцев. Среди них — прекращение работы заводов Jaguar, атаки на Google, якобы затронувшие сервисы Workspace, Gmail и Person Finder, удары по инфраструктуре Salesforce и CrowdStrike. Авторы подчеркнули, что сознательно останавливали развитие некоторых взломов, оставляя корпорации в неопределённости, и постепенно отказывались от собственных инструментов, включая почтовый сервис Tutanota.

Заявление содержит и прямые предупреждения. В нём упоминаются Kering, Air France, American Airlines, British Airways и другие крупные компании, которые, по словам группировки, до сих пор не получили требования о выкупе, хотя их данные уже могли быть скомпрометированы. В послании подчёркивается, что правительства США, Великобритании, Франции и Австралии питают иллюзии о контроле ситуации, тогда как злоумышленники продолжают наблюдать за их действиями.

Особый акцент сделан на арестах. Хакеры выразили сочувствие восьми задержанным, из которых четверо находятся в тюрьмах Франции, назвав их «козлами отпущения». По их словам, эти люди стали жертвами расследований, но серьёзных доказательств против них нет. Авторы заявили, что намеренно оставляли следы, чтобы направить следствие в ложном направлении и снизить риски для подлинных участников, используя методы социальной инженерии .

Отдельно упоминается конфликт с правоохранительными органами и спецслужбами. В тексте говорится, что участники учились методам отвлечения внимания у «лучших», прямо упоминая опыт ЦРУ и «уроки Лэнгли». Они отмечают, что в долгосрочной перспективе планирование и влияние имеют большее значение, чем технические способности.

Финальная часть заявления звучит как прощание. Хакерские группировки утверждают, что их задачи выполнены, и пришло время исчезнуть. Одни собираются «наслаждаться золотыми парашютами» и накопленными миллионами, другие намерены сосредоточиться на изучении и развитии технологий, третьи просто уйдут в тень. При этом авторы не исключили, что их имена продолжат всплывать в будущих публикациях о взломах корпораций и госструктур, но подчеркнули, что это не будет означать продолжение активной деятельности.

Несмотря на пафосность прощального манифеста, аналитики скептически оценивают происходящее. В Black Duck напомнили, что подобные заявления следует воспринимать с осторожностью: часто они означают лишь временный отход. В BeyondTrust добавили, что история с GandCrab, «ушедшими» в 2019 году и вернувшимися в облике REvil, показала: громкие анонсы в криминальной среде редко бывают окончательными. В Bugcrowd подчёркнули, что преступники либо реорганизуются, либо создают новые структуры, а в iCOUNTER назвали подобные процессы частью нормального цикла подполья.

Таким образом, синхронный «уход» сразу пятнадцати группировок стал заметным событием в мире киберпреступности, но вряд ли означает реальное исчезновение угрозы. Смена названий и ролей не устраняет сам феномен программ-вымогателей , а лишь маскирует его, оставляя компании и государственные структуры перед лицом всё тех же рисков.


Dear World,
We apologise for our silence and the ambiguities of our message, whose sole destinataries did not understand the profound meaning.

These 72 hours spent in silence have been important for us to speak with our families, our relatives, and to confirm the efficiency of our contingency plans and our intents.

These 72 hours had hoped for a long time.

As you know, the last weeks have been hectic. Whilst we were diverting you, the FBI, Mandiant, and a few others by paralyzing Jaguar factories, (superficially) hacking Google 4 times, blowing up Salesforce and CrowdStrike defences, the final parts of our contingency plans were being activated.

You might or might not have realized, but our behaviour evolved recently. When we entered into Google systems, we decided not to pursue over a certain point. In between others, we willingly left them in wonder of whether Google's Workspace, Person Finder, GMAIL including legacy branches got dominated.

This has been happening more and more, as we decided to progressively abandon some of our tools (Hello, Tutanota) and our correspondents to their own faith.

Will Kering, Air France, American Airlines, British Airlines, and among many other critical infrastructure face THE CONSEQUENCES OF THEIR PUBLIC OR SECRET databreaches? I'd wonder too if I was them, as they know some have yet to receive any demand for ransom - or anything else.

Are their data currently being exploited, whilst US, UK, AU, and French authorities fill themselves with the illusions thinking they have gotten the situation under control?

Do they know that we're observing them as they painfully try to upload their HD logos to the BF servers? As they painfully try to convince judges that they have found, for the second time in a row, the real Hollow? As they pretend to arrest members of the real dark forces, on the other side of the Mediterranean, to better protect the system and its real leaders?

Have they not realized we were everywhere?

Vanity is never but an ephemeral triumph. And manipulation of opinion is never anything else than vanity.

This is why we have decided that silence will now be our strength.

You may see our names in new databreach disclosure reports from the tens of other multi billion dollar companies that have yet to disclose a breach, as well as some governmental agencies, including highly secured ones, that does not mean we are still active.

Judicial decisions will keep on busy police officers, magistrates and journalists.

They will all be dead traces of the past.

We want to share a thought for the eight people that have been raided or arrested in relations to these campaigns, Scattered Spider and/or ShinyHunters groups since beginning on April 2024 and thereafter 2025, and especially to the four who are now in custody in France.

We want to expand our regrets to their relatives, and apologise for their sacrifice. Any State needs its scapegoat. Those carefully selected targets are the last collateral victims of our war on power, and the use of our skills to humiliate those who have humiliated, predate those who have predated. We have ensured that the investigations targeting them will progressively fall apart, and that their mild vanity peccati will not inflict on them, long term consequences.

We have done so by ensuring that enough of our dirty laundry would hint to them, whilst keeping them away from any serious liability. We've learnt this from the best. This fine, funambulist equilibrium, so few are capable of reaching, is taught on an every day basis at Langley.

This is the last lesson we wanted to share with you. Talent and skill is not everything. Planning and power rule the world.

We will not try to help anyone anymore, directly or indirectly, to establish their innocence.

We've decided to let go.

It is now time to offer you what you have been waiting for. The truth.

We LAPSUS$, Trihash, Yurosh, yaxsh, WyTroZz, N3z0x, Nitroz, TOXIQUEROOT, Prosox, Pertinax, Kurosh, Clown, IntelBroker, Scattered Spider, Yukari, and among many others, have decided to go dark.

Our objectives having been fulfilled, it is now time to say goodbye.

If you worry about us, don't. The most stupid (Yurosh, Intel - say hi, you poor La Santé impersonator) will enjoy our golden parachutes with the millions the group accumulated. Others will keep on studying and improving systems you use in your daily lifes. In silence.

Others finally will just go gentle into that good night.

Thank you to everyone who has watched and stuck around.

Goodbye.
 
  • Like
Реакции: ????