
Хак-группа 31337 снова дала о себе знать. В 2017 году её члены запустили операцию #LeakTheAnalyst, в ходе которой похитили и опубликовали данные ИБ-компаний. Например, личную информацию и рабочие документы старшего аналитика Mandiant.
17 января этого года на Pastebin и форуме Raid появилось первое сообщение от недавно зарегистрированного пользователя, гласившее: «Наконец-то в понедельник хакеры LeakTheAnalys 31337 вернутся снова спустя пять лет. Ждите новых взломов…». К сообщению были приложены ссылки на видео о группировке, статью о ней в «Википедии» и данные утечки FireEye. Также автор попросил подписчиков проголосовать, какая, по их мнению, ИБ-компания станет следующей жертвой киберпреступников.
31 января на странице DarkTracer: DarkWeb Criminal Intelligence в Twitter появилось сообщение о том, что хакеры таки взломали некую ИБ-компанию и обнародовали её данные (предположительно, документы клиентов компании F5 Networks — из британского оборонного сектора).
Однако пользователи Twitter сразу отметили, что эта информация не представляет особой ценности: «Ни хэшированных, ни открытых паролей, никаких файлов из SMB, никакой персонально идентифицируемой информации пользователей. Не оправдало ожиданий».