Известная хакерская группировка Hunters International, действующая по модели «вымогательство как услуга» (Ransomware-as-a-Service - RaaS) вчера официально объявила о том, что прекращает свою деятельность. «После тщательного обдумывания и в свете последних событий мы приняли решение закрыть проект Hunters International» - сказано в сообщении на сайте группировки, служившем ранее для публикации информации о жертвах атак, которая теперь удалена. В сообщении также говорится, что в качестве жеста доброй воли киберпреступники готовы бесплатно предоставить ключи дешифровки данных компаниям, пострадавшим ранее от их атак, чтобы «избавить их от бремени уплаты выкупа». Для этого пострадавшим необходимо связаться с хакерами через их сайт.
О каких «последних событиях» идет речь в сообщении, неясно, но еще 17 ноября прошлого года участники Hunters International сообщали, что вскоре могут прекратить свою деятельность из-за усилившегося давления со стороны правоохранительных органов и снижения прибыльности операций. Группировка Hunters International появилась в конце 2023 года и «прославилась» атаками на многие крупные компании и влиятельные организации. В частности, она атаковала Службу федеральных маршалов США, гиганта оптической индустрии, японскую компанию Hoya, индийский конгломерат Tata. Сумма выкупов, которые требовали вымогатели, колебалась от сотен тысяч до нескольких миллионов долларов. На счету группировки почти 300 атак по всему миру, что делает ее одной из самых активных среди кибервымогателей. Кроме того, группа отличалась и полной беспринципностью: в декабре прошлого года она атаковала крупный онкологический центра в США и угрожала опубликовать в открытом доступе персональные и медицинские данные 800 тысяч пациентов, если не будет выплачен выкуп.
Эксперты по кибербезопасности полагают, что группировка едва ли полностью прекращает свою деятельность. Еще в апреле нынешнего года специалисты Group-IB сообщали, что Hunters International готовят «ребрендинг». Они намерены запустить проект под названием World Leaks, который будет сосредоточен не на инфицировании систем жертв вымогательским ПО, а исключительно на похищении чувствительных данных, за отказ от публикации которых киберпреступники будут требовать выкуп.