Việc đóng cửa được thực hiện sau một cuộc điều tra của cơ quan an ninh Đức và Mỹ đối với các đối tác cũng như quản trị viên của mạng lưới này diễn ra từ tháng 8/2021. BKA cho biết việc mở rộng điều tra vẫn đang được tiến hành.
Trước khi bị đánh sập, Hydra là thị trường darknet lớn nhất thế giới, nếu tính về số lượng người dùng cũng như khối lượng giao dịch được thực hiện. Thị trường này được lập ra từ năm 2015, sử dụng ngôn ngữ chính là tiếng Nga. Tội phạm mạng tham gia mạng lưới này để trao đổi ma túy, giấy tờ giả, dữ liệu cá nhân, dịch vụ tấn công mạng. Ngoài ra, Hydra cũng cung cấp dịch vụ rút tiền mã hóa với mục đích rửa tiền.
Theo công bố của cơ quan điều tra, Hydra có khoảng 19 nghìn tài khoản và phục vụ 17 triệu khách hàng trên toàn thế giới. Doanh thu năm 2020 đạt 1,23 tỷ euro. Khối lượng giao dịch Bitcoin được thực hiện đạt mức 5 tỷ USD kể từ khi thành lập đến nay.
Việc đánh sập Hydra sẽ tạo ra khoảng trống trong hệ sinh thái darkweb của tội phạm mạng. Từ 2021 đến nay, hàng loạt thị trường darknet trên khắp thế giới đã bị đóng hoặc tự nguyện ngừng hoạt động. Tuy nhiên trong trường hợp đội ngũ chưa bị bắt giữ, không loại trừ khả năng họ sẽ tiếp tục xây dựng các phiên bản mới của hệ thống.
Đầu năm 2022, các nhà chức trách Nga cũng đã đóng cửa hàng loạt darknet lớn chuyên mua bán thông tin thẻ tín dụng. Raidforum - diễn đàn đàn hacker lớn nhất thế giới trên clearnet, cũng bị thu giữ tên miền và ngừng hoạt động từ cuối tháng 2.
Xuân Quỳnh
14:00 | 07/03/2022
13:00 | 02/08/2022
09:00 | 15/10/2021
10:00 | 27/08/2021
12:00 | 03/10/2024
Mới đây, các chuyên gia bảo mật tại Kaspersky phát hiện ra 2 phần mềm có chứa mã độc Necro trên cửa hàng ứng dụng Play Store của Google. Đáng chú ý, 2 phần mềm độc hại này đã có tới hơn 11 triệu lượt tải xuống trước khi được các chuyên gia phát hiện.
15:00 | 20/09/2024
Nhóm tin tặc tấn công có chủ đích liên quan đến Trung Quốc, được biết đến với tên gọi Mustang Panda, đã bị phát hiện sử dụng phần mềm Visual Studio Code như một phần của hoạt động gián điệp nhắm vào các chính phủ ở khu vực Đông Nam Á.
16:00 | 19/09/2024
Dưới đây là góc nhìn chuyên môn của các chuyên gia bảo mật Kaspersky về vụ việc của Crowdstrike và dự án XZ Utils, cùng chiến lược mà các tổ chức có thể áp dụng để ứng phó với các cuộc tấn công chuỗi cung ứng.
10:00 | 16/08/2024
Vào tháng 5/2024, các nhà nghiên cứu của hãng bảo mật Kaspersky đã phát hiện ra một mối đe dọa APT mới nhắm vào các thực thể Chính phủ Nga. Được gọi là CloudSorcerer, đây là một công cụ gián điệp mạng tinh vi được sử dụng để theo dõi lén lút, thu thập dữ liệu và đánh cắp thông tin thông qua cơ sở hạ tầng đám mây Microsoft Graph, Yandex Cloud và Dropbox. Phần mềm độc hại này tận dụng các tài nguyên đám mây và GitHub làm máy chủ điều khiển và ra lệnh (C2), truy cập chúng thông qua API bằng mã thông báo xác thực. Bài viết này sẽ tiến hành phân tích và giải mã về công cụ gián điệp mạng này, dựa trên báo cáo mới đây của Kaspersky.
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong Ivanti Virtual Traffic Manager (vTM) đang bị khai thác tích cực bởi các hacker.
14:00 | 02/10/2024