Файлообменный сайт Rutracker.org взломан хакерами

Один из крупнейших российских сайтов для обмена файлами Rutracker.org оказался недоступен пользователям во вторник из-за взлома злоумышленниками, говорится в сообщении представителей Rutracker.org. "По техническим причинам, связанным со взломом аккаунта регистратора доменов, rutracker.org временно недоступен", - заявили представители ресурса. Данное сообщение отображается, если ввести в строку браузера IP-адрес сервера, на котором расположен Rutracker.org.

Злоумышленники установили переадресацию с Rutracker.org на сторонний сайт, созданный на базе сервиса Google Sites. На этом сайте размещена статья "Моя ностальгия" российского филолога, специалиста по позднеантичной и раннехристианской эпохам, поэзии Серебряного века Сергея Аверинцева, сообщает ria.ru.

Кроме того, доступ к аккаунту регистратора доменных имен позволил злоумышленникам в ночь на вторник изменить регистрационные данные домена Rutracker.org.

Согласно сервису whois.com, который содержит данные о доменных именах, вместо информации об имени и адресе как регистратора, так и администратора rutracker.org отображаются строчки, образующие фразу: "Нет, всего одному не стяжать человеку. Сокрушилась могучесть твоя. Завещанию внимай и исполни. Никакой порнографии, никакой развязной, пошлой, оглупляющей рекламы".

В качестве телефона, по которому можно связаться с администратором и регистратором домена, указан номер Федеральной службы безопасности РФ, по которому на сайте ведомства предлагается сообщать информацию о совершенных или готовящихся терактах.

По данным сайта who.is, регистратором домена Rutracker.org является компания Internet.bs.

Rutracker.org - один из самых популярных российских торрент-трекеров. Ранее он был известен под названием Torrents.ru, однако в феврале 2010 года российские следственные органы закрыли доменное имя torrents.ru в рамках расследования уголовного дела в отношении москвича, распространявшего через этот файлообменный сайт контрафактную программу Autodesk AutoCAD, и сервис переехал на новое доменное имя.

В начале февраля 2012 года Rutracker.org подвергся DDoS-атаке, в результате которой несколько дней наблюдались перебои в работе ресурса. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ФБР вновь закрыло теневой маркетплейс BreachForums

ФБР при поддержке Минюста США и зарубежных коллег захватило контроль над новым сайтом BreachForums и получило доступ к бэкенду. На старт-странице площадки, торговавшей крадеными данными, теперь красуется соответствующая заставка.

Заблокированы официальный телеграм-канал BreachForums и личный канал одного из админов (Baphomet). В оба отправлено сообщение о случившемся с призывом оказать помощь в расследовании преступной деятельности и контактами для передачи релевантной информации.

С той же целью создан специальный поддомен ic3.gov (портала ФБР, на котором ведется прием жалоб в отношении киберпреступлений) с формой для информаторов. Судя по приведенным там пояснениям, доступ к BreachForums закрыт со всех родственных сайтов в других TLD-доменах (кроме основного .st, перечислены .cx, .is и .vc).

Первая версия сайта BreachForums заработала два года назад. Ее создал один из активных пользователей (Pompompurin) аналогичной площадки RaidForums вскоре после ее разгрома правоохраной.

Новый маркетплейс быстро набрал популярность в криминальных кругах, но просуществовал меньше года: его тоже закрыли блюстители правопорядка, а сам Pompompurin попал под арест.

Чтобы не оставлять разросшееся сообщество без пристанища, другой админ BreachForums, Baphomet, объединившись с продавцами краденого ShinyHunters, запустил новый сайт под тем же именем. Не исключено, что повторную разгромную акцию ФБР спровоцировал взлом веб-платформы Европола — EPE; автор дерзкого нападения утверждает, что украл множество секретных данных.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru