А хранить пароли и ключи от своих серверов в открытом виде ещё большая ошибка, чем у школьников на пятой парте имеются в виду самые незаинтересованные поьзователи. Так, по данным исследователей, закрытие «Гидры» принесло Solaris около 60 000 пользователей, тогда как упомянутый выше Kraken получил лишь около 10 от этого количества (примерно 6500 человек). «Уважаемые покупатели и продавцы! Заявление Kraken В заявлении Kraken сообщается, что хакерам потребовалось три дня, чтобы похитить пароли и ключи, хранившиеся на серверах Solaris открытым текстом, получить доступ к инфраструктуре, расположенной в Финляндии, а затем, без спешки, скачать все необходимое. В сообщении Kraken утверждается, что им потребовалось три дня, чтобы украсть открытые текстовые пароли и ключи, хранящиеся на серверах Solaris. Тогда администраторы Solaris опровергали заявления о взломе, ссылался на отсутствие доказательств, но позже Холден опубликовал более детальное описание своей атаки, а также слил исходный код и базы данных, предположительно связанные с маркетплейсом. Также злоумышленники заявили, что отключили биткоин-сервер Solaris, «чтобы никто ничего не воровал и эту информацию подтверждают специалисты компании. После этого был получен доступ к инфраструктуре платформы, которая располагается в Финляндии. Предполагается, что группа использовала эти деньги, чтобы купить больше «огневой мощи» для проведения DDoS-атак. На проведение столь масштабной кибероперации, по заявлениям хакеров, потребовалось всего несколько дней. Сообщается, что атака осуществлена участниками кибергруппировки Kraken. Вечером 13 января на связанном с Kraken форуме WayAway появился раздел «Поиск и сбор сотрудников с Solaris в котором постепенно появляются новые темы и сообщения. Напомню, что согласно свежему отчету компании. У проекта есть несколько огромных багов в коде, которые и по сей день остаются актуальными, их можно использовать снова и снова. Resecurity, от закрытия «Гидры» больше всего выиграли RuTor, WayAway, Legalizer, OMG!, Solaris и Nemesis. Маркетплейс Kraken объявил о взломе и компрометации своих конкурентов площадки Solaris. Журналисты издания Bleeping Computer рассказывают, что Solaris это русскоязычная площадка, которую связывают с хак-группой Killnet, регулярно устраивающей DDoS-атаки на западные организации. В частности, заявляется об эволюции каталога магазинов в полноценный маркет, что будет
гидра сопровождаться появлением системы балансов, услуг гаранта и другими новшествами. Disputman высказал мнение, что говорить об окончательном поражении Solaris пока преждевременно: «Является ли все происходящее взломом, который приведет к закрытию Solaris? Источник:Darknet News. В нем взломщики утверждают, что Solaris находится под полным контролем Kraken. Пока администрация Solaris не делала никаких заявлений о статусе платформы и обоснованности заявлений Kraken. Эксперты в области информационной безопасности объясняют ситуацию желанием Kraken переманить более широкую аудиторию конкурента. Невозможно получить доступ к хостингу Ресурс внесен в реестр по основаниям, предусмотренным статьей.1 Федерального закона от 149-ФЗ, по требованию Роскомнадзора -1257. При этом пострадали как непосредственно каталог магазинов, так и форум. Аналогичное сообщение появилось и на главной странице проекта. Так что я ставлю на то, что каталог все же продолжит свою работу, поступив, как RuTor, однако, вероятно, мы не знаем всего масштаба трагедии написал Disputman. Говорится, что в ходе киберпреступной кампании был отключен биткойн-сервер Solaris. ИБ-специалисты сообщают, крупный маркетплейс Solaris, специализирующийся на продаже наркотиков и других запрещенных веществ, был захвачен более мелким конкурентом, известным под названием Kraken. Якобы системы Solaris были взломаны ещё года. Года, Kraken объявила, что они захватили инфраструктуру Solaris, репозиторий GitLab и все исходные коды проекта благодаря «нескольким огромным ошибкам в коде». 1 Примечания Источник «p/D09AD0BED0BCD0BFD0B0D0BDD0B8D18F:Solaris D0B4D0B0D180D0BAD0BDD0B5D182-D0BCD0B0D180D0BAD0B5D182D0BFD0BBD0B5D0B9D181.