Group-IB рассказала о задержании мошенников, которые прикидывались white hat’ами - «Новости»
Что нового Samsung показал на Galaxy Event - «Новости мира Интернет»
Что нового Samsung показал на Galaxy Event - «Новости мира Интернет»
DuRoBo представили ИИ-блокнот Krono с функциями читалки и плеера - «Новости мира Интернет»
DuRoBo представили ИИ-блокнот Krono с функциями читалки и плеера - «Новости мира Интернет»
Intel обновила функцию APO для повышения FPS в играх — увеличение производительности и поддержка новых игр - «Новости сети»
Intel обновила функцию APO для повышения FPS в играх — увеличение производительности и поддержка новых игр - «Новости сети»
Трудности перевода: китайские игроки обрушили рейтинг Hollow Knight: Silksong в Steam из-за плохой локализации - «Новости сети»
Трудности перевода: китайские игроки обрушили рейтинг Hollow Knight: Silksong в Steam из-за плохой локализации - «Новости сети»
Тяговые батареи CATL Shenxing Pro обеспечат ресурс до 1 млн км пробега - «Новости сети»
Тяговые батареи CATL Shenxing Pro обеспечат ресурс до 1 млн км пробега - «Новости сети»
Ёмкость аккумуляторов всех версий iPhone 17 раскрыта до анонса - «Новости сети»
Ёмкость аккумуляторов всех версий iPhone 17 раскрыта до анонса - «Новости сети»
К сбоям в работе SSD приводит бета-версия прошивки контроллеров Phison, а не обновление Windows 11 - «Новости сети»
К сбоям в работе SSD приводит бета-версия прошивки контроллеров Phison, а не обновление Windows 11 - «Новости сети»
OpenAI после критики GPT-5 реорганизовала команду, отвечающую за поведение ИИ - «Новости сети»
OpenAI после критики GPT-5 реорганизовала команду, отвечающую за поведение ИИ - «Новости сети»
Tencent выпустила открытую ИИ-модель, которая создаёт целые 3D-миры по одному изображению - «Новости сети»
Tencent выпустила открытую ИИ-модель, которая создаёт целые 3D-миры по одному изображению - «Новости сети»
AMD заявила, что всё ещё не может удовлетворить спрос на видеокарты Radeon RX 9000 - «Новости сети»
AMD заявила, что всё ещё не может удовлетворить спрос на видеокарты Radeon RX 9000 - «Новости сети»
Новости мира Интернет » Новости » Group-IB рассказала о задержании мошенников, которые прикидывались white hat’ами - «Новости»

Специалисты Group-IB рассказали об обнаружении преступной группы и расследовании, проведенном совместно с  Управлением «К» МВД России и службой безопасности Почта Банка.


Участники хак-группы взламывали личные кабинеты клиентов банков, интернет-магазинов, страховых компаний. Получив доступ к учетной записи, они под видом специалистов по информационной безопасности требовали от организаций вознаграждения за якобы обнаруженные «уязвимости» в их системах. В качестве доказательства они предоставляли скомпрометированные ими учетные записи организаций-жертв. Размер «вознаграждения» составлял от 40 000 до 250 000 рублей. Пример такого письма можно увидеть ниже.





Кроме того, злоумышленники продавали полученные данные для доступа к аккаунтам на хакерских форумах. Только по подтвержденным данным, жертвами группы стало не менее десяти компаний, однако, реальное количество пострадавших организаций намного больше.


Служба кибербезопасности Почта Банка и эксперты Group-IB провели совместное исследование инцидента, после того, как в банк поступило письмо с требованием выплаты вознаграждения за раскрытие информации о якобы присутствующих уязвимостях в системе дистанционного банковского обслуживания. Эксперты установили, что противозаконную деятельность ведет преступная группа, участники которой находятся в разных регионах страны. Результаты анализа были переданы полицейским для организации дальнейшего расследования.


Удалось выяснить, что, взломав определенное количество аккаунтов, злоумышленники направляли в компанию-жертву письмо, выдавая себя за white hat’ов. Однако в отличие от так называемых «этичных хакеров» злоумышленники сообщали в службу безопасности организации ложную информацию о наличии уязвимостей и представляли в качестве доказательства информацию о скомпрометированных аккаунтах. Естественно, как таковой уязвимости в сервисах не было. Взломщики не только вымогали деньги у компаний, но и параллельно продавали полученные данные на хакерских форумах. Таким образом, даже заплатив за информацию об «уязвимости», компания рисковала получить утечку аутентификационных данных клиентов.


В ходе расследования, проведенного полицией совместно с Group-IB, было установлено, что автором писем и организатором схемы являются молодые люди в возрасте 18 лет и 21 года, которые также продавали учетные данные взломанных аккаунтов на хакерских форумах. По материалам расследования возбуждены уголовные дела ст. 272 УК РФ (Неправомерный доступ к компьютерной информации). На данный момент задержанные дают показания, ведется следствие.


«В последнее время продажа учетных записей клиентов различных интернет-компаний, сервисов и финансовых организаций стала доходным бизнесом для киберпреступности. Настораживает тот факт, что в данном случае хакеры представлялись “киберзащитниками”, якобы действующими из лучших побуждений и прикрывающимися целями усилить информационную безопасность компаний-жертв. На деле же преступники, вероятно имеющие легитимный опыт тестов на проникновение, попросту вымогали деньги. Мы еще раз предупреждаем, что оплата подобного “выкупа” в большинстве случаев приводит к новым случаям вымогательства. Не спонсируйте киберпреступность: если вы столкнулись с подобной проблемой — обращайтесь в органы охраны правопорядка и инициируйте исследование инцидента профильными компаниями, специализирующимися на кибербезопасности», — комментирует Сергей Лупанин, руководитель отдела расследований Group-IB.



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты Group-IB рассказали об обнаружении преступной группы и расследовании, проведенном совместно с Управлением «К» МВД России и службой безопасности Почта Банка. Участники хак-группы взламывали личные кабинеты клиентов банков, интернет-магазинов, страховых компаний. Получив доступ к учетной записи, они под видом специалистов по информационной безопасности требовали от организаций вознаграждения за якобы обнаруженные «уязвимости» в их системах. В качестве доказательства они предоставляли скомпрометированные ими учетные записи организаций-жертв. Размер «вознаграждения» составлял от 40 000 до 250 000 рублей. Пример такого письма можно увидеть ниже. Кроме того, злоумышленники продавали полученные данные для доступа к аккаунтам на хакерских форумах. Только по подтвержденным данным, жертвами группы стало не менее десяти компаний, однако, реальное количество пострадавших организаций намного больше. Служба кибербезопасности Почта Банка и эксперты Group-IB провели совместное исследование инцидента, после того, как в банк поступило письмо с требованием выплаты вознаграждения за раскрытие информации о якобы присутствующих уязвимостях в системе дистанционного банковского обслуживания. Эксперты установили, что противозаконную деятельность ведет преступная группа, участники которой находятся в разных регионах страны. Результаты анализа были переданы полицейским для организации дальнейшего расследования. Удалось выяснить, что, взломав определенное количество аккаунтов, злоумышленники направляли в компанию-жертву письмо, выдавая себя за white hat’ов. Однако в отличие от так называемых «этичных хакеров» злоумышленники сообщали в службу безопасности организации ложную информацию о наличии уязвимостей и представляли в качестве доказательства информацию о скомпрометированных аккаунтах. Естественно, как таковой уязвимости в сервисах не было. Взломщики не только вымогали деньги у компаний, но и параллельно продавали полученные данные на хакерских форумах. Таким образом, даже заплатив за информацию об «уязвимости», компания рисковала получить утечку аутентификационных данных клиентов. В ходе расследования, проведенного полицией совместно с Group-IB, было установлено, что автором писем и организатором схемы являются молодые люди в возрасте 18 лет и 21 года, которые также продавали учетные данные взломанных аккаунтов на хакерских форумах. По материалам расследования возбуждены уголовные дела ст. 272 УК РФ (Неправомерный доступ к компьютерной информации). На данный момент задержанные дают показания, ведется следствие. «В последнее время продажа учетных записей клиентов различных интернет-компаний, сервисов и финансовых организаций стала доходным бизнесом для киберпреступности. Настораживает тот факт, что в данном случае хакеры представлялись “киберзащитниками”, якобы действующими из лучших побуждений и прикрывающимися целями усилить информационную безопасность компаний-жертв. На деле же преступники, вероятно имеющие легитимный опыт тестов на проникновение, попросту вымогали деньги. Мы еще раз предупреждаем, что оплата подобного “выкупа” в большинстве случаев приводит к новым случаям вымогательства. Не спонсируйте киберпреступность: если вы столкнулись с подобной проблемой — обращайтесь в органы охраны правопорядка и инициируйте исследование инцидента профильными компаниями, специализирующимися на кибербезопасности», — комментирует Сергей Лупанин, руководитель отдела расследований Group-IB. Источник новости - google.com

+1

Смотрите также

А что там на главной? )))



Комментарии )))