DOJ indicts alleged member of NoName057(16) & CARR (Z-Pentest), two Russian-backed groups tied to destructive OT intrusions.

https://www.technadu.com/doj-announces-actions-against-alleged-key-member-of-russian-cybercriminal-groups-noname05716-and-carr-z-pentest/615435/

CARR is alleged to be GRU-directed; NoName operated “DDoSia” for coordinated DDoS campaigns.

Charges span water system tampering, damaging protected computers, device fraud, and identity theft.

Potential sentence: 27 years.

#Cybersecurity #NoName05716 #CARR #ZPentest #OTSecurity #ThreatIntel

Cyberangriff auf Nürnberg: Prorussische Hacker im Verdacht

Auf der Webseite der Stadt Nürnberg ging so gut wie gar nichts mehr. Jetzt ist mehr zu den Hintergründen bekannt.

heise online

@NoName57Bot
thx for your very useful data.

I'm trying to monitor the attacks in real time on a map and check the target status with uptimerobot
I hope that this page https://42de.it could be useful to infosec community.
#ddosia #threatintel #Noname05716

Trotz internationaler Polizeiaktion weitet die prorussische Hackergruppe NoName057(16) ihre DDoS-Angriffe auf deutsche Ziele aus. Betroffen sind Behörden, Unternehmen und kritische Infrastruktur in zahlreichen Städten wie Kiel, Dortmund & Berlin. Ziel: Einfluss auf Politik & Gesellschaft. 🚨💻🇩🇪 #CyberAttack #NoName05716 #Deutschland #DDOS #CyberSecurity https://www.golem.de/news/trotz-polizeiaktion-prorussische-hacker-weiten-angriffe-auf-deutschland-aus-2507-198648.html
#newz
Trotz Polizeiaktion: Prorussische Hacker weiten Angriffe auf Deutschland aus - Golem.de

Eigentlich sollte Operation Eastwood die prorussische Cybergang Noname057(16) zum Schweigen bringen. Doch sie bewirft Deutschland weiter mit Datenpaketen.

Golem.de
Comeback von Lumma und NoName057(16): Cybercrime-Zerschlagung misslungen

Zwei Bedrohungen sind zurück. Und mit der Ransomware Interlock kommt laut Warnung von US-Behörden eine neue hinzu. Stehaufmännchen und Newcomer im Überblick.

heise online

🇷🇺 Operation #Eastwood has disrupted the pro-Russian cyberskids NoName057(16) 👇👇👇

Law enforcement raided 24 locations, arrested two people, issued seven more warrants, and shut down over 100 criminal servers worldwide

#StopRussia #NoName05716 🤡

👉 eumostwanted.eu

Les forces de l'ordre s'attaquent au groupe Noname057(16) - ZDNET

Le parquet de Paris a annoncé hier une opération ayant permis de démanteler l'infrastructure technique du groupe malveillant Noname057(16). Ce groupe, proche des intérêts russes, s'était fait connaître en menant des attaques ddos. 

ZDNET

Sehr cool. Heute gab es auch schon wieder ein Sign-of-Life von #NoName05716 auf X:

https://x.com/noname05716/status/1945785985595474348

Angeblich wieder aktiv, mit neuen #DDoS zielen auf deutsche Infrastruktur.

NoName057(16) (@Noname05716) on X

Hello friends! We read the headlines in the western press a la "The end of the most active hacker group Noname057 (16) ..." And we want to give all our enemies a slightly changed quote from one athlete: "The end of Noname057 (16) would like to see many, but so far, they only

X (formerly Twitter)

Tiens, selon le journal La Repubblica, en Italie, cinq personnes ont été arrêtées lors d’une enquête menée par la procure antiterroriste de Rome :

Un homme de 77 ans à Milan

Deux jeunes de 21 ans du nord de l’Italie

Un trentenaire et un jeune de 26 ans dans la province de Turin

Ces personnes sont soupçonnées d’avoir participé à des cyberattaques en lien avec le groupe pro-russe NoName057(16). Elles auraient été recrutées via Telegram en raison de leur sympathie pour la cause russe, et auraient mené des attaques contre des infrastructures italiennes (ministères, banques, transport...).

Les perquisitions ont eu lieu en Lombardie, Vénétie et Piémont, avec la saisie de matériel informatique, téléphones, cartes SIM et connexions utilisées pour les attaques. Selon les enquêteurs, "certains n’étaient pas des professionnels, mais agissaient par conviction idéologique pro-russe, d’autres avaient un niveau technique plus élevé."

Donc, ceux qui ont mis à disposition leur connexion via DDoSia pour les attaques sont aussi visés au niveau national.
Je me demande combien de ces gens le faisaient par idéologie, et combien juste pour la crypto-rémuneration.

#CyberVeille #Italie #Noname05716