- 18.03.25
- 156
- 10,000 ₽
Сегодня, 28 января 2026 года, стало известно, что власти США перехватили контроль над русскоязычным хакерским форумом RAMP (Ramp4u[.]io) — в последние годы одной из заметных площадок для вымогателей, разработчиков вредоносного ПО и брокеров доступа. И в клирнете, и в онион вместо форума теперь показывается стандартный баннер «THIS SITE HAS BEEN SEIZED» с печатями FBI и Министерства юстиции США. Технические данные подтверждают реальность захвата: у домена были изменены DNS-серверы на ns1.fbi.seized.gov и ns2.fbi.seized.gov, что означает полный контроль американских властей над инфраструктурой.
Чтобы видеть изображения, необходимо зарегистрироваться.
Чтобы видеть изображения, необходимо зарегистрироваться.
Современный RAMP появился в 2021 году как отдельный проект — специализированный форум для киберпреступников, который с самого старта сознательно сделал ставку на шифровальщиков. В тот момент, когда Exploit, XSS и другие крупные русскоязычные площадки начали ограничивать или запрещать работу и рекламу ransomware из-за давления со стороны правоохранителей, RAMP занял противоположную позицию: он открыто продвигал себя как площадку, где ransomware не просто терпят, а прямо разрешают.
Предвидя вопрос:
Ransomware-группировки — это киберпреступные команды, которые зарабатывают на вымогательстве: они взламывают организации (через фишинг, украденные доступы, уязвимости и т.п.), закрепляются в сети, часто выкачивают конфиденциальные данные, а затем шифруют системы или блокируют работу инфраструктуры и требуют выкуп — обычно в криптовалюте — за ключи восстановления и/или за то, чтобы не публиковать украденное; многие работают как сервис (RaaS), где одни пишут и обслуживают шифровальщик, а другие, “аффилиаты”, проводят атаки и делят прибыль.
На XSS пользователь под ником Stallman, который является администратором RAMP, признал, что контроль над площадкой утрачен, форум полностью скомпрометирован и команда больше не управляет им. Он назвал RAMP самым свободным форумом в мире и заявил, что не намерен создавать новую версию с нуля.
Чтобы видеть изображения, необходимо зарегистрироваться.
Сейчас по сети ходят слухи, что якобы утекла база с внутренними переписками форума. Подтверждений этому пока нет, а администрация утверждает, что слив разгоняет блогер из «краснопёрых» под ником TorZirael — мол, он просто публикует диалоги между собственными аккаунтами и пытается раздуть шум.
Чтобы видеть изображения, необходимо зарегистрироваться.
Чтобы видеть изображения, необходимо зарегистрироваться.
Параллельно в обсуждениях всплыл ещё один вопрос: не мог ли Stallman кому-то всерьёз насолить — так, что у этих людей появились мотив и ресурсы подтолкнуть историю к закрытию форума, а также пользователей интересует, что собственно произошло, если этот же Stallman заявлял, что всё хранится на его железе и никто не мог получить доступ.
Чтобы видеть изображения, необходимо зарегистрироваться.
Земля пухом тем, кто брал туда доступ за $500. Я в своё время получил бесплатный инвайт за прокачанный профиль на XSS, но так ни разу и не воспользовался — как оказалось, не зря.