Nhật ký trò chuyện bị rò rỉ tiết lộ hoạt động bên trong của nhóm ransomware bí mật

Tác giả tanthanh 14/02/2026 7 phút đọc

Hơn một năm giá trị của thông tin liên lạc nội bộ từ một trong những tập đoàn ransomware hoạt động mạnh nhất thế giới đã được công bố trực tuyến trong một vụ rò rỉ phơi bày các chiến thuật, bí mật thương mại và rạn nứt nội bộ của các thành viên.

Các nhà nghiên cứu cho biết, thông tin liên lạc được gửi dưới dạng nhật ký của hơn 200.000 tin nhắn mà các thành viên của Black Basta gửi cho nhau qua nền tảng trò chuyện Matrix từ tháng 9 năm 2023 đến tháng 9 năm 2024. Người công bố các tin nhắn cho biết động thái này là để trả đũa việc Black Basta nhắm vào các ngân hàng Nga. Danh tính của người rò rỉ không rõ; nó cũng không rõ ràng nếu người chịu trách nhiệm là một người trong cuộc hoặc một người nào đó bên ngoài nhóm bằng cách nào đó đã có được quyền truy cập vào các nhật ký bí mật.

Làm thế nào để trở thành kẻ thù tồi tệ nhất của chính bạn

Năm ngoái, FBI và Cơ quan An ninh mạng và Cơ sở hạ tầng cho biết Black Basta đã nhắm mục tiêu vào 12 trong số 16 lĩnh vực cơ sở hạ tầng quan trọng của Mỹ trong các cuộc tấn công nhằm vào 500 tổ chức trên khắp thế giới. Một cuộc tấn công đáng chú ý nhắm vào Thăng thiên, một hệ thống chăm sóc sức khỏe có trụ sở tại St. Louis với 140 bệnh viện ở 19 tiểu bang. Những nạn nhân khác bao gồm Hyundai Europe, công ty gia công Capita có trụ sở tại Vương quốc Anh, Cơ quan Hải quan Chính phủ Chile và công ty tiện ích Southern Water của Vương quốc Anh. Nhóm nói tiếng Nga bản địa đã hoạt động ít nhất từ năm 2022.

các cuộc trò chuyện nội bộ của “BlackBasta vừa bị vạch trần, một lần nữa chứng minh rằng tội phạm mạng là kẻ thù tồi tệ nhất của chính chúng,” là thành viên của công ty bảo mật Prodraft viết thứ năm. “Hãy tiếp tục đốt cháy các nguồn thông tin tình báo của chúng tôi, chúng tôi không bận tâm.”

Các nhà nghiên cứu đã đọc các văn bản bằng tiếng Nga cho biết họ đã vạch trần những rạn nứt nội bộ trong tổ chức bí mật đã leo thang kể từ khi một trong những thủ lĩnh của tổ chức này bị bắt vì nó làm tăng nguy cơ các thành viên khác cũng bị truy lùng. Căng thẳng gia tăng đã góp phần làm gia tăng rạn nứt giữa nhà lãnh đạo hiện tại, được cho là Oleg Nefedov và cấp dưới của ông ta. Một trong những bất đồng liên quan đến quyết định của anh ta nhắm vào một ngân hàng ở Nga, khiến Black Basta rơi vào tầm ngắm của cơ quan thực thi pháp luật ở quốc gia đó.

“Hóa ra lợi ích tài chính cá nhân của Oleg, ông chủ của nhóm, ra lệnh cho các hoạt động, bất chấp lợi ích của nhóm,” một nhà nghiên cứu tại Prodraft viết. “Dưới sự điều hành của ông, cũng có một cuộc tấn công vũ phu vào cơ sở hạ tầng của một số ngân hàng Nga. Có vẻ như cơ quan thực thi pháp luật chưa thực hiện biện pháp nào, điều này có thể gây ra vấn đề nghiêm trọng và gây ra phản ứng từ các cơ quan chức năng này.”

Trove bị rò rỉ cũng bao gồm thông tin chi tiết về các thành viên khác, bao gồm hai quản trị viên sử dụng tên Lapa và YY, và Cortes, một tác nhân đe dọa có liên kết với nhóm ransomware Qakbot. Ngoài ra còn có hơn 350 liên kết duy nhất được lấy từ ZoomInfo, một dịch vụ đám mây cung cấp dữ liệu về các công ty và cá nhân kinh doanh. Các liên kết bị rò rỉ cung cấp thông tin chi tiết về cách các thành viên Black Basta sử dụng dịch vụ để nghiên cứu các công ty mà họ nhắm mục tiêu.

Công ty bảo mật Hudson Rock cho biết họ đã cung cấp bản ghi cuộc trò chuyện vào ChatGPT để tạo BlackBastaGPT, một nguồn tài nguyên giúp các nhà nghiên cứu phân tích hoạt động của Black Basta.

Tác giả tanthanh Admin
Bài viết trước Google Password Manager cuối cùng cũng đồng bộ với iOS — đây là cách thực hiện

Google Password Manager cuối cùng cũng đồng bộ với iOS — đây là cách thực hiện

Bài viết tiếp theo

Hàng nghìn bộ định tuyến TP-Link bị hack đã được sử dụng trong các cuộc tấn công chiếm đoạt tài khoản kéo dài nhiều năm.

Hàng nghìn bộ định tuyến TP-Link bị hack đã được sử dụng trong các cuộc tấn công chiếm đoạt tài khoản kéo dài nhiều năm.
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899