Задержаны «киберзащитники», торговавшие доступом к данным клиентов банков и интернет-компаний

26 окт 2018 14:40 #73150 от ICT
Оперативными сотрудниками Управления «К» МВД России при активном содействии компании Group-IB, специализирующейся на предотвращении кибератак, а также службы безопасности «Почта Банка» установлена преступная группа, участники которой взламывали личные кабинеты клиентов банков, интернет-магазинов, страховых компаний. Получив доступ к аккаунтам, злоумышленники под видом специалистов по информационной безопасности требовали от организаций вознаграждения за якобы обнаруженные «уязвимости» в их системах. В качестве доказательства они предоставляли скомпрометированные ими учетные записи организаций-жертв. Размер «вознаграждения» составлял от 40 000 до 250 000 рублей. Кроме того, злоумышленники продавали полученные данные для доступа к аккаунтам на хакерских форумах. Только по подтвержденным данным, жертвами группы стало не менее десяти компаний, однако, реальное количество пострадавших организаций намного больше. Служба кибербезопасности «Почта Банка» и эксперты Group-IB провели совместное исследование инцидента, после того, как в банк поступило письмо с требованием выплаты вознаграждения за раскрытие информации о якобы присутствующих уязвимостях в системе дистанционного банковского обслуживания. В ходе оперативного изучения «цифровых следов» специалистами Почта Банка и Group-IB было установлено, что противозаконную деятельность ведет преступная группа, участники которой находятся в разных регионах страны. Ее потенциальными жертвами могли стать несколько десятков онлайн-компаний, сервисов и финансовых организаций. Результаты анализа были переданы полицейским для организации дальнейшего расследования. Удалось выяснить, что, взломав определенное количество аккаунтов, злоумышленники направляли в компанию-жертву письмо, выдавая себя за White Hat — экспертов по кибербезопасности, которые из благих побуждений тестируют защиту компьютерных систем, ищут уязвимости, за что и получают денежное вознаграждение (Bug Bounty). Однако в отличие от так называемых «этичных хакеров» злоумышленники сообщали в службу безопасности организации ложную информацию о наличии уязвимостей и представляли в качестве доказательства информацию о скомпрометированных аккаунтах. Ниже приведен пример письма злоумышленников: В качестве оплаты за информацию об «уязвимостях» злоумышленники требовали от 40 000 до 250 000 рублей, хотя, естественно, как таковой уязвимости в сервисах не было. Взломщики не только вымогали деньги у компаний, но и параллельно продавали полученные данные на хакерских форумах. Таким образом, даже заплатив за информацию об «уязвимости», компания рисковала получить утечку аутентификационных данных клиентов. В ходе расследования, проведенного полицией совместно с Group-IB, было установлено, что автором писем и организатором схемы являются молодые люди в возрасте 18 лет и 21 года, которые также продавали учетные данные взломанных аккаунтов на хакерских форумах. По материалам расследования возбуждены уголовные дела ст. 272 УК РФ (Неправомерный доступ к компьютерной информации). На данный момент задержанные дают показания, ведется следствие. «Хотим еще раз напомнить пользователям о необходимости соблюдать цифровую гигиену в интернете — использовать двухфакторную аутентификацию, использовать сложные пароли, периодически их менять и не использовать одинаковые пароли для разных сервисов, — отметил вице-президент, директор по безопасности Почта Банка Станислав Павлунин. — Это позволит обеспечить надежное хранение информации и защитит ее от попадания в руки третьих лиц, которые смогут воспользоваться вашими денежными средствами». «В последнее время продажа учетных записей клиентов различных интернет-компаний, сервисов и финансовых организаций стала доходным бизнесом для киберпреступности, — сказал руководитель отдела расследований Group-IB Сергей Лупанин. — Настораживает тот факт, что в данном случае хакеры представлялись «киберзащитниками», якобы действующими из лучших побуждений и прикрывающимися целями усилить информационную безопасность компаний-жертв. На деле же преступники, вероятно имеющие легитимный опыт тестов на проникновение, попросту вымогали деньги. Мы еще раз предупреждаем, что оплата подобного «выкупа» в большинстве случаев приводит к новым случаям вымогательства. Не спонсируйте киберпреступность: если вы столкнулись с подобной проблемой – обращайтесь в органы охраны правопорядка и инициируйте исследование инцидента профильными компаниями, специализирующимися на кибербезопасности». "то не первое дело, связанное со взломом учетных записей. В мае 2018 года сотрудниками управления «К» МВД России при содействии Group-IB были задержаны участники другой преступной группы, занимавшиеся взломом и кражей аккаунтов участников программ лояльности популярных интернет-магазинов — «Юлмарт», «Биглион», «Купикупон», «PayPal», «Групон» и многие другие. Всего было скомпрометировано около 700 000 учетных записей, 2 000 из которых хакеры выставили на продажу от $5 за аккаунт. Задержанные признались, что заработали как минимум 500 000 рублей. Им предъявлены обвинения по ч. 2 ст. 272 УК РФ («Несанкционированный доступ») и 228 УК РФ («Незаконные приобретение, хранение, перевозка, наркотиков»). Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Ростелеком» будет вести реестр компаний с доступом к биометрическим данным17.29Понедельник, 15 февраля 2021
    Более половины российских компаний беспокоятся о защите персональных данных сотрудников и клиентов. Об этом сообщает Eset. По данным исслед14.43Пятница, 17 января 2020
    Более половины российских компаний беспокоятся о защите персональных данных сотрудников и клиентов. Об этом сообщает Eset. По данным исслед14.43Пятница, 17 января 2020
    Более половины российских компаний беспокоятся о защите персональных данных сотрудников и клиентов. Об этом сообщает Eset. По данным исслед14.43Пятница, 17 января 2020
    Более половины российских компаний беспокоятся о защите персональных данных сотрудников и клиентов. Об этом сообщает Eset. По данным исслед14.43Пятница, 17 января 2020
    В РФ обсуждают запуск платформы управления доступом организаций к личным данным граждан12.64Пятница, 18 февраля 2022
    Решения "Аванпост" обеспечат комплексное управление доступом для клиентов "Сервионики"11.38Вторник, 30 июня 2015
    В ЦБ назвали риски при идентификации клиентов банков по видео10.92Пятница, 21 мая 2021
    В сеть утекла база с “черным списком” клиентов банков10.8Пятница, 12 апреля 2019
    Группа компаний ЦРТ адаптировала биометрическую систему контроля и управления доступом под новые требования законодательства10.77Вторник, 11 апреля 2023

    Мы в соц. сетях