В истории киберпреступности есть группы, связанные со взломами и миллионными выкупами, но The Dark Overlord превратила само имя в бренд страха. TDO не просто взламывала системы — она сделала публичный позор жертвы таким же мощным оружием, как и украденные данные.
⏺️Рождение «Тёмного Властелина»
Группировка сформировалась в 2015 году. Участники познакомились на форуме Hell в даркнете. В основе группы было четыре ключевых участника и сеть «подрядчиков». Один из основателей, Arnie, вёл переговоры о выкупах. За этим ником скрывался британский хакер Натан Уайетт. Техническое ядро составлял хакер по прозвищу Cyber — опытный взломщик, ещё в 2003 году взломавший сайт ВМС США. Структура группы:
▶️ один специализировался на взломе
▶️ другой — на краже и систематизации данных
▶️ третий — на переговорах
«У меня есть команда. Я делаю взломы, другие крадут данные», — объяснял представитель TDO.
⏺️Методология
TDO не полагалась на один вектор атак. Первоначально группа проникала в системы через RDP, покупая доступ к взломанным компьютерам. Затем атаковали медицинское ПО HL7, внедряя бэкдоры в обновления.
«Я подписал бэкдор в их систему через сертификаты доступа, и это разослалось как обновление», — хвастался представитель TDO.
Группа использовала социальную инженерию: собирала базы email-адресов, применяла атаки на пароли, атаковала сотрудников через личные устройства.
⏺️Медицинский сектор
В 2016 году TDO выставила на продажу базу с 9 278 352 медицинскими записями американцев. Схема двойного вымогательства:
- кража данных
- угроза публикации (выкуп от $75 000 до $350 000)
- отказ — продажа или бесплатная публикация
⏺️Hollywood под прицелом
В 2017 году TDO взломала Larson Studios, украла эпизоды сериала Netflix «Оранжевый — хит сезона» и потребовала 50 биткоинов. Netflix отказался платить — и хакеры выложили десять эпизодов на The Pirate Bay.
Это был первый громкий случай кибервымогательства в индустрии развлечений.
⏺️Политические амбиции
В 2018–2019 годах TDO взломала адвокатскую фирму и заявила о тысячах документов по терактам 11 сентября 2001 года. Хакеры разделили материалы на пять «уровней» и пригрозили публикацией.
«Мы не можем позволить СМИ замалчивать правду», — заявили они.
⏺️Прокол, приведший к аресту Натана Уайетта, оказался банальным. Он использовал телефонные номера и PayPal, зарегистрированные на его имя:
- регистрировал WhatsApp* и Twitter с номера, привязанного к дому
- переводил выручку на свои банковские счета
В 2017 году Уайетта арестовали в Великобритании, в 2019-м экстрадировали в США. В 2020 году суд приговорил его к пяти годам тюрьмы и компенсации $1 467 048. Остальные члены TDO, включая Cyber, остаются на свободе.
⏺️TDO изменила правила игры:
- работа со СМИ превратила имя в инструмент запугивания
- утечка сериала Netflix показала, что вымогатели способны на репутационный ущерб мирового масштаба
- модель, ставшая стандартом для тысяч групп
«Единственный способ избежать правосудия — оставаться в юрисдикции, которая не выдаёт преступников», — объяснял участник TDO.
Он был прав. Но Уайетт забыл главное: нельзя оставлять следы, ведущие к собственной двери.
#TheDarkOverlord #Кибербезопасность #ХакерскаяГруппировка #Кибервымогательство #ИсторияХакерства #ДвойноеВымогательство #УтечкаДанных #Netflix #Киберпреступность
*Принадлежит Meta, признанной экстремистской и запрещенной в РФ
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером