Posle spekulacija o tome šta se događa sa web sajtovima grupe koji su početkom decembra iznenada prestali da rade, i tvrdnje administratora ALPHV-a da je uzrok tome problem sa hostingom, juče je FBI objavio da je agencija zaplijenila web sajt ransomware grupe
Nekoliko sati poslije FBI objave dogodio se preokret – grupa je objavila da je preuzela kontrolu nad svojim sajtom, a na novoj onion adresi ALPHV se obratila svojim fanovima riječima: „Dame i gospodo! Preselili smo se ovdje.“
Kao reakcija na potez FBI-ja, grupa je objavila da su njena pravila zvanično promijenjena i da će sada dozvoliti drugim hakerskim grupama da koriste njihov ransomware za napade na infrastrukturu SAD, što je ranije zabranjivala, prenosi sajt Informacija.rs.
Grupa je na svom novom sajtu napisala dugu poruku svojim sljedbenicima na ruskom jeziku u kojoj je iznijela svoju verziju događaja. ALPHV grupa je objasnila da je FBI hakovao njihove sajtove i došao do ključeva za dešifrovanje za oko 400 kompanija, ostavljajući još 3000 kompanija na cjedilu za koje su ključevi za dešifrovanje zauvek izgubljeni.
„Sada možete blokirati bolnice, nuklearne elektrane, bilo šta, bilo gdje!“ , rekla je grupa u poruci.
Filijale grupe će sada dobijati 90% od plaćenog otkupa, rekla je ALPHV uz obećanje da će „uzeti u obzir svoje greške i raditi još više„.
U saopštenju FBI i američke Agencije za infrastrukturu i sajber bezbjednost (CISA) koje je objavljeno juče, agencije kažu da su „hakovale hakere“, i govore o brojnim filijalama bande i njihovim širokim mrežama i operacijama iznude.
Istraga FBI je utvrdila da je broj hakovanih subjekata veći od 1000, i da je više od polovine žrtava iz SAD, a oko 250 je izvan SAD.
FBI je razvio alat za dešifrovanje koji je ponuđen žrtvama ALPHV-a širom svijeta (više od 500 subjekata). To je omogućilo stotinama preduzeća i škola da se ponovo otvore, a bolnicama i hitnim službama da se vrate na mrežu.
FBI nije komentarisao novo oglašavanje grupe i njene tvrdnje da su povratili kontrolu nad svojim sajtovima.