Сообщается, что атака осуществлена участниками кибергруппировки Kraken. Напомню, что согласно свежему отчету компании. Так, по данным исследователей, закрытие «Гидры» принесло Solaris около 60 000 пользователей, тогда как упомянутый выше Kraken получил лишь около 10 от этого количества (примерно 6500 человек). Хакеры утверждают, что взломали конкурирующую площадку еще года. Также
даркнет злоумышленники заявили, что отключили биткоин-сервер Solaris, «чтобы никто ничего не воровал и эту информацию подтверждают специалисты компании. Площадка Solaris, крупный игрок рынка даркнета, специализирующийся на наркотиках и запрещённых веществах, была захвачена более мелким конкурентом. Заявление Kraken В заявлении Kraken сообщается, что хакерам потребовалось три дня, чтобы похитить пароли и ключи, хранившиеся на серверах Solaris открытым текстом, получить доступ к инфраструктуре, расположенной в Финляндии, а затем, без спешки, скачать все необходимое. Исследователи полагают, что за всем этим вряд ли стоят политические причины, скорее дело в финансах, а также «рыночных» интересах разных группировок. В сообщении Kraken утверждается, что им потребовалось три дня, чтобы украсть открытые текстовые пароли и ключи, хранящиеся на серверах Solaris. Сайт Solaris, расположенный в Tor-сетях, перенаправляется на адреса Kraken. На проведение столь масштабной кибероперации, по заявлениям хакеров, потребовалось всего несколько дней. Торговая площадка довольно быстро захватила около 25 рынка, и через нее
даркнет уже прошло около долларов. Главная страница Solaris Также отмечается, что в декабре прошлого года украинский ИБ-специалист Алекс Холден заявил, что ему удалось взломать Solaris и похитить 25 000 долларов, которые он затем пожертвовал украинской гуманитарной организации. Предполагается, что группа использовала эти деньги, чтобы купить больше «огневой мощи» для проведения DDoS-атак. Solaris работает не так давно, появившись на свет после закрытия «Гидры» властями и пытаясь переманить к себе часть пользователей исчезнувшего маркетплейса. Как теперь сообщают журналисты, в прошлую пятницу, года, представители Kraken объявили, что они захватили инфраструктуру Solaris, репозиторий торговой площадки на GitLab и все исходные коды проекта, благодаря «нескольким огромным ошибкам в коде». Пока администрация Solaris не делала никаких заявлений о статусе платформы и обоснованности заявлений Kraken. 1 Примечания Источник «p/D09AD0BED0BCD0BFD0B0D0BDD0B8D18F:Solaris D0B4D0B0D180D0BAD0BDD0B5D182-D0BCD0B0D180D0BAD0B5D182D0BFD0BBD0B5D0B9D181. Resecurity, от закрытия «Гидры» больше всего выиграли RuTor, WayAway, Legalizer, OMG!, Solaris и Nemesis. Эта атака заняла у нас три дня в неспешном режиме и мы скачали абсолютно ВСЕ, что возможно в таких случаях, и нас никто не остановил, говорится в объявлении Kraken. Эксперты в области информационной безопасности объясняют ситуацию желанием Kraken переманить более широкую аудиторию конкурента. После этого был получен доступ к инфраструктуре платформы, которая располагается в Финляндии. Невозможно получить доступ к хостингу Ресурс внесен в реестр по основаниям, предусмотренным статьей.1 Федерального закона от 149-ФЗ, по требованию Роскомнадзора -1257. ИБ-специалисты сообщают, крупный маркетплейс Solaris, специализирующийся на продаже наркотиков и других запрещенных веществ, был захвачен более мелким конкурентом, известным под названием Kraken. У проекта есть несколько огромных багов в коде, которые и по сей день остаются актуальными, их можно использовать снова и снова. История 2023: Захват хакерами В середине января 2023 года стало известно о том, что площадка Solaris, крупный игрок рынка даркнета, специализирующийся на наркотиках и запрещённых веществах, была захвачена более мелким конкурентом. Говорится, что в ходе киберпреступной кампании был отключен биткойн-сервер Solaris. Тогда администраторы Solaris опровергали заявления о взломе, ссылался на отсутствие доказательств, но позже Холден опубликовал более детальное описание своей атаки, а также слил исходный код и базы данных, предположительно связанные с маркетплейсом. А хранить пароли и ключи от своих серверов в открытом виде ещё большая ошибка, чем у школьников на пятой парте имеются в виду самые незаинтересованные поьзователи. Журналисты издания Bleeping Computer рассказывают, что Solaris это русскоязычная площадка, которую связывают с хак-группой Killnet, регулярно устраивающей DDoS-атаки на западные организации. К примеру, блокчейн-аналитики из компании Elliptic отследили несколько пожертвований от Solaris для Killnet на общую сумму более 44 000 долларов в биткоинах. . Затем организаторы кибератаки смогли скачать конфиденциальные данные. Года, Kraken объявила, что они захватили инфраструктуру Solaris, репозиторий GitLab и все исходные коды проекта благодаря «нескольким огромным ошибкам в коде». Причём сообщается, что это не составило особого труда.